
File Away <= 3.9.9.0.1 - बिना प्रमाणीकरण के मनमानी फ़ाइल पढ़ने के लिए लापता प्राधिकरण
WordPress के लिए File Away प्लगइन, ajax() फ़ंक्शन में क्षमता जाँच (capability check) की कमी के कारण, 3.9.9.0.1 तक के सभी संस्करणों में डेटा तक अनधिकृत पहुँच के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए, एक प्रतिवर्ती कमजोर एल्गोरिदम का लाभ उठाकर, सर्वर पर मौजूद किसी भी फ़ाइल की सामग्री को पढ़ना संभव बनाता है, जिसमें संवेदनशील जानकारी हो सकती है।
इसके बारे में पढ़ें — CVE-2025-2539
अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। बिना पूर्व सहमति के लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
संभावित लक्ष्य खोजने के लिए, Fofa का उपयोग करें (Shodan.io के समान):

सबसे पहले, रिपॉजिटरी को क्लोन करें:
git clone https://github.com/verylazytech/CVE-2025-2539
एक्सप्लॉइट चलाएँ:
./CVE-2025-2539.sh <Target:port> <File>
