Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2539 — Exploit proof-of-concept per CVE-2025-2539 che colpisce il plugin WordPress File Away. Sfrutta un controllo delle capacità mancante e un algoritmo debole per leggere file arbitrari del server. | Kitploit
Strumenti/GitHubGitHub/d4rkh0rse/cve-2025-2539
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubd4rkh0rse/cve-2025-2539

CVE-2025-2539

Exploit proof-of-concept per CVE-2025-2539 che colpisce il plugin WordPress File Away. Sfrutta un controllo delle capacità mancante e un algoritmo debole per leggere file arbitrari del server.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

POC - CVE-2025-2539 File Away <= 3.9.9.0.1

Medium GitHub

Panoramica

Il plugin File Away per WordPress è vulnerabile all'accesso non autorizzato ai dati a causa di una mancata verifica delle capacità sulla funzione ajax() in tutte le versioni fino alla 3.9.9.0.1 inclusa. Ciò consente a attaccanti non autenticati, che sfruttano un algoritmo debole reversibile, di leggere il contenuto di file arbitrari sul server, che potrebbero contenere informazioni sensibili.

Leggi di più — CVE-2025-2539

Disclaimer: Questa Proof of Concept (POC) è realizzata solo per scopi educativi e di test etici. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

POC completo

Per Iniziare

Clonare il Repository

Per prima cosa, clonare il repository:

root@kitploit:~
git clone https://github.com/d4rkh0rse/CVE-2025-2539.git

Esegui l'Exploit:

root@kitploit:~
python CVE_2025-2539.py <target_url> <File>
Scarica lo strumento