
Golang PoC exploit per CVE-2025-12139 che prende di mira il plugin WordPress Integrate Google Drive. Estrae credenziali OAuth sensibili (Client ID, Secret, Access Token) da endpoint non autenticati, consentendo un potenziale takeover dell'account Google Drive.
Questo è un exploit Proof of Concept (PoC) in Golang per CVE-2025-12139. La vulnerabilità è presente nel plugin Integrate Google Drive (versioni <= 1.5.3) per WordPress. Consente ad attaccanti non autenticati di recuperare informazioni sensibili, tra cui Google Client ID, Client Secret e OAuth Access Tokens, portando potenzialmente alla compromissione totale dell'account Google Drive.
wp_localize_script)inurl:"/wp-content/plugins/integrate-google-drive"Ecco l'exploit in azione, che estrae il Client ID e la Secret Key sensibili:

go run exploit.go -u https://target-site.com