Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2539 — File Away <= 3.9.9.0.1 - बिना प्रमाणीकरण के मनमानी फ़ाइल पढ़ने के लिए लापता प्राधिकरण | Kitploit
उपकरण/GitHubGitHub/verylazytech/cve-2025-2539
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubverylazytech/cve-2025-2539

CVE-2025-2539

File Away <= 3.9.9.0.1 - बिना प्रमाणीकरण के मनमानी फ़ाइल पढ़ने के लिए लापता प्राधिकरण

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

POC - CVE-2025-2539 File Away <= 3.9.9.0.1 - Missing Authorization to Unauthenticated Arbitrary File Read

My Shop Medium Github

अवलोकन

WordPress के लिए File Away प्लगइन, ajax() फ़ंक्शन में क्षमता जाँच (capability check) की कमी के कारण, 3.9.9.0.1 तक के सभी संस्करणों में डेटा तक अनधिकृत पहुँच के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए, एक प्रतिवर्ती कमजोर एल्गोरिदम का लाभ उठाकर, सर्वर पर मौजूद किसी भी फ़ाइल की सामग्री को पढ़ना संभव बनाता है, जिसमें संवेदनशील जानकारी हो सकती है।

इसके बारे में पढ़ें — CVE-2025-2539

अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। बिना पूर्व सहमति के लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

पूर्ण POC

शुरुआत करना

लक्ष्य खोजना

संभावित लक्ष्य खोजने के लिए, Fofa का उपयोग करें (Shodan.io के समान):

  • Fofa Dork: (body="/wp-content/plugins/file-away/" || (body="http://gmpg.org/xfn/11" && body="/wp-content/plugins/sparklethemes-shortcodes") && icon_hash="1198047028") Fofa-2025-2539

रिपॉजिटरी क्लोन करना

सबसे पहले, रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2025-2539

एक्सप्लॉइट चलाएँ:

root@kitploit:~
./CVE-2025-2539.sh <Target:port> <File>

Screenshot_2025-05-26_08_10_41

टूल डाउनलोड करें