Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2539 — Exploit di lettura arbitraria di file non autenticato per il plugin WordPress File Away ≤ 3.9.9.0.1 | Kitploit
Strumenti/GitHubGitHub/rootharpy/cve-2025-2539
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubrootharpy/cve-2025-2539

CVE-2025-2539

Exploit di lettura arbitraria di file non autenticato per il plugin WordPress File Away ≤ 3.9.9.0.1

Vedi Repository
211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-2539 PoC

Exploit di lettura arbitraria di file non autenticato per WordPress File Away Plugin ≤ 3.9.9.0.1


📖 Descrizione

Questo script Python è un exploit proof-of-concept (PoC) per CVE-2025-2539, che sfrutta una vulnerabilità nel WordPress File Away Plugin ≤ 3.9.9.0.1.
La vulnerabilità consente a attaccanti non autenticati di leggere file arbitrari dal server tramite un endpoint esposto del plugin senza adeguati controlli di autorizzazione.


📌 Utilizzo

▶️ Requisiti:

  • Python 3
  • Libreria requests

Installa le librerie necessarie:

root@kitploit:~
pip install requests

Argomenti:

  • --target / -t : URL del sito WordPress target (con HTTP/HTTPS)
  • --file / -f : Percorso del file che si desidera leggere dal server target (es. wp-config.php)

▶️ Esegui l'exploit:

root@kitploit:~
python3 CVE-2025-2539.py --target http://target.com --file wp-config.php

🔍 Trovare i Target

Puoi utilizzare Fofa per scoprire potenziali target vulnerabili.

Dork Fofa:

root@kitploit:~
body="/wp-content/plugins/file-away/"

Cerca su: https://fofa.info


👨‍💻 Autore

Md Shoriful Islam (RootHarpy)


📜 Disclaimer

Questo strumento è creato solo per scopi educativi e di test di penetrazione autorizzati.
L'uso non autorizzato di questo strumento contro sistemi senza esplicita autorizzazione è illegale.

Scarica lo strumento