
CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - मनमाना फ़ाइल पठन
🔥 कमज़ोरी का सारांश
WordPress प्लगइन File Away संस्करण <= 3.9.9.0.1 अनधिकृत मनमाना फ़ाइल पढ़ने की कमज़ोरी के लिए असुरक्षित है।
यह हमलावरों को सर्वर पर किसी भी फ़ाइल को पढ़ने की अनुमति देता है, जैसे कि wp-config.php, प्लगइन के AJAX एंडपॉइंट पर एक क्राफ्टेड अनुरोध के माध्यम से।
यह कमज़ोरी अनुचित nonce सत्यापन और admin-ajax.php के माध्यम से fileaway-stats कार्रवाई का उपयोग करते समय पथ प्रतिबंध की कमी से उत्पन्न होती है।
हमलावर इसका उपयोग संवेदनशील फ़ाइलों को प्राप्त करने और क्रेडेंशियल्स निकालने के लिए कर सकते हैं, जिससे संभावित रूप से पूर्ण समझौता हो सकता है।
🔍 प्रभावित प्लगइन
🧪 शोषण की विशेषताएँ
nonce प्राप्त करता हैwp-config.php)DB_USER, DB_PASSWORD, DB_HOST)/phpmyadmin या /phpMyAdmin तक पहुँच को मान्य करता हैresult_database.txtresult_phpmyadmin_dan_config_valid.txtresult_databaseremotevalid.txt🧠 शोधकर्ता
श्रेय: https://github.com/RootHarpy/CVE-2025-2539
🚀 उपयोग
अपनी list.txt फ़ाइल को लक्ष्य डोमेन की सूची के साथ तैयार करें (प्रति पंक्ति एक, बिना http या https के)।
उदाहरण list.txt:
example.com
victimsite.org
target123.net
स्क्रिप्ट चलाएँ:
python3 mass_cve_2539.py
📁 आउटपुट
result_database.txt → निकाले गए DB क्रेडेंशियल्स की सूचीresult_phpmyadmin_and_config_valid.txt → मिले phpMyAdmin URLs की सूचीresult_databaseremotevalid.txt → मान्य दूरस्थ DB क्रेडेंशियल्स की सूची🔒 अस्वीकरण:
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है और केवल उन प्रणालियों पर उपयोग किया जाना चाहिए जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। इस कोड का दुरुपयोग कानूनी परिणाम दे सकता है।