
Exploit proof-of-concept per CVE-2025-2539 che colpisce il plugin WordPress File Away. Sfrutta un controllo delle capacità mancante e un algoritmo debole per leggere file arbitrari del server.
Il plugin File Away per WordPress è vulnerabile all'accesso non autorizzato ai dati a causa di una mancata verifica delle capacità sulla funzione ajax() in tutte le versioni fino alla 3.9.9.0.1 inclusa. Ciò consente a attaccanti non autenticati, che sfruttano un algoritmo debole reversibile, di leggere il contenuto di file arbitrari sul server, che potrebbero contenere informazioni sensibili.
Leggi di più — CVE-2025-2539
Disclaimer: Questa Proof of Concept (POC) è realizzata solo per scopi educativi e di test etici. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
Per prima cosa, clonare il repository:
git clone https://github.com/d4rkh0rse/CVE-2025-2539.git
Esegui l'Exploit:
python CVE_2025-2539.py <target_url> <File>