Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2539 — WordPress File Away Plugin ≤ 3.9.9.0.1 के लिए अप्रमाणित मनमाना फ़ाइल पढ़ने का शोषण | Kitploit
उपकरण/GitHubGitHub/rootharpy/cve-2025-2539
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrootharpy/cve-2025-2539

CVE-2025-2539

WordPress File Away Plugin ≤ 3.9.9.0.1 के लिए अप्रमाणित मनमाना फ़ाइल पढ़ने का शोषण

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-2539 PoC

बिना प्रमाणीकरण के मनमानी फ़ाइल पढ़ने का शोषण WordPress File Away Plugin ≤ 3.9.9.0.1 के लिए


📖 विवरण

यह Python स्क्रिप्ट CVE-2025-2539 के लिए एक प्रमाण-अवधारणा (PoC) शोषण है, जो WordPress File Away Plugin ≤ 3.9.9.0.1 में एक कमजोरी को लक्षित करता है।
यह कमजोरी बिना प्रमाणीकरण वाले हमलावरों को उचित प्राधिकरण जांच के बिना एक खुले प्लगइन एंडपॉइंट के माध्यम से सर्वर से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।


📌 उपयोग

▶️ आवश्यकताएँ:

  • Python 3
  • requests लाइब्रेरी

आवश्यक लाइब्रेरी स्थापित करें:

root@kitploit:~
pip install requests

तर्क:

  • --target / -t : लक्ष्य WordPress साइट URL (HTTP/HTTPS सहित)
  • --file / -f : आप लक्ष्य सर्वर से जो फ़ाइल पथ पढ़ना चाहते हैं (उदा. wp-config.php)

▶️ शोषण चलाएँ:

root@kitploit:~
python3 CVE-2025-2539.py --target http://target.com --file wp-config.php

🔍 लक्ष्य ढूँढना

आप संभावित रूप से कमजोर लक्ष्यों की खोज के लिए Fofa का उपयोग कर सकते हैं।

Fofa डोर्क:

root@kitploit:~
body="/wp-content/plugins/file-away/"

खोजें: https://fofa.info


👨‍💻 लेखक

Md Shoriful Islam (RootHarpy)


📜 अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत प्रवेश परीक्षण उद्देश्यों के लिए बनाया गया है।
स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इस उपकरण का अनधिकृत उपयोग अवैध है।

टूल डाउनलोड करें