
Golang PoC एक्सप्लॉइट CVE-2025-12139 के लिए, जो Integrate Google Drive WordPress प्लगइन को लक्षित करता है। यह बिना प्रमाणीकरण वाले एंडपॉइंट्स से संवेदनशील OAuth क्रेडेंशियल्स (Client ID, Secret, Access Tokens) निकालता है, जिससे Google Drive खाते पर संभावित कब्ज़ा संभव हो जाता है।
यह CVE-2025-12139 के लिए एक Golang प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण है। यह भेद्यता WordPress के लिए Integrate Google Drive प्लगिन (संस्करण <= 1.5.3) में मौजूद है। यह बिना प्रमाणीकरण वाले हमलावरों को संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जिसमें Google Client ID, Client Secret, और OAuth एक्सेस टोकन शामिल हैं, जो संभावित रूप से Google Drive खाते पर पूर्ण कब्ज़ा कर सकता है।
wp_localize_script के माध्यम से)inurl:"/wp-content/plugins/integrate-google-drive"यहाँ शोषण क्रियाशील है, जो संवेदनशील Client ID और गुप्त कुंजी निकाल रहा है:

go run exploit.go -u https://target-site.com