Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2539 — CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - मनमाना फ़ाइल पठन | Kitploit
उपकरण/GitHubGitHub/yucaerin/cve-2025-2539
टोहीपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHubyucaerin/cve-2025-2539

CVE-2025-2539

CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - मनमाना फ़ाइल पठन

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - मनमाना फ़ाइल पढ़ना

🔥 कमज़ोरी का सारांश
WordPress प्लगइन File Away संस्करण <= 3.9.9.0.1 अनधिकृत मनमाना फ़ाइल पढ़ने की कमज़ोरी के लिए असुरक्षित है।
यह हमलावरों को सर्वर पर किसी भी फ़ाइल को पढ़ने की अनुमति देता है, जैसे कि wp-config.php, प्लगइन के AJAX एंडपॉइंट पर एक क्राफ्टेड अनुरोध के माध्यम से।

यह कमज़ोरी अनुचित nonce सत्यापन और admin-ajax.php के माध्यम से fileaway-stats कार्रवाई का उपयोग करते समय पथ प्रतिबंध की कमी से उत्पन्न होती है।
हमलावर इसका उपयोग संवेदनशील फ़ाइलों को प्राप्त करने और क्रेडेंशियल्स निकालने के लिए कर सकते हैं, जिससे संभावित रूप से पूर्ण समझौता हो सकता है।


🔍 प्रभावित प्लगइन

  • प्लगइन नाम: File Away
  • प्रभावित संस्करण: <= 3.9.9.0.1
  • कमज़ोरी का प्रकार: अनधिकृत मनमाना फ़ाइल पढ़ना
  • CVE ID: CVE-2025-2539
  • CVSS स्कोर: 9.1 (गंभीर)
  • प्रभाव: संवेदनशील जानकारी का खुलासा → संभावित RCE (DB क्रेडेंशियल्स + अपलोड के माध्यम से)

🧪 शोषण की विशेषताएँ

  • 📥 लक्ष्य पृष्ठ से स्वचालित रूप से nonce प्राप्त करता है
  • 📄 मनमाना फ़ाइल पढ़ता है (जैसे, wp-config.php)
  • 🔍 DB क्रेडेंशियल्स निकालता है (DB_USER, DB_PASSWORD, DB_HOST)
  • ✅ /phpmyadmin या /phpMyAdmin तक पहुँच को मान्य करता है
  • 🌐 प्राप्त क्रेडेंशियल्स का उपयोग करके दूरस्थ DB लॉगिन का प्रयास करता है
  • 💾 मान्य क्रेडेंशियल्स और phpMyAdmin पहुँच को इसमें संग्रहीत करता है:
    • result_database.txt
    • result_phpmyadmin_dan_config_valid.txt
    • result_databaseremotevalid.txt

🧠 शोधकर्ता
श्रेय: https://github.com/RootHarpy/CVE-2025-2539


🚀 उपयोग
अपनी list.txt फ़ाइल को लक्ष्य डोमेन की सूची के साथ तैयार करें (प्रति पंक्ति एक, बिना http या https के)।

उदाहरण list.txt:

root@kitploit:~
example.com  
victimsite.org  
target123.net  

स्क्रिप्ट चलाएँ:

root@kitploit:~
python3 mass_cve_2539.py

📁 आउटपुट

  • result_database.txt → निकाले गए DB क्रेडेंशियल्स की सूची
  • result_phpmyadmin_and_config_valid.txt → मिले phpMyAdmin URLs की सूची
  • result_databaseremotevalid.txt → मान्य दूरस्थ DB क्रेडेंशियल्स की सूची

🔒 अस्वीकरण:
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है और केवल उन प्रणालियों पर उपयोग किया जाना चाहिए जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। इस कोड का दुरुपयोग कानूनी परिणाम दे सकता है।

टूल डाउनलोड करें