
CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - Lettura arbitraria di file
🔥 Riepilogo della vulnerabilità
Il plugin WordPress File Away versione <= 3.9.9.0.1 è vulnerabile a una lettura arbitraria di file non autenticata.
Ciò consente agli aggressori di leggere qualsiasi file sul server, come wp-config.php, tramite una richiesta appositamente predisposta all'endpoint AJAX del plugin.
La vulnerabilità deriva da una convalida non adeguata del nonce e dall'assenza di restrizione del percorso quando si utilizza l'azione fileaway-stats tramite admin-ajax.php.
Gli aggressori possono sfruttarla per recuperare file sensibili ed estrarre credenziali, portando potenzialmente a un compromesso completo.
🔍 Plugin interessato
🧪 Caratteristiche dell'exploit
nonce dalla pagina di destinazionewp-config.php)DB_USER, DB_PASSWORD, DB_HOST)/phpmyadmin o /phpMyAdminresult_database.txtresult_phpmyadmin_dan_config_valid.txtresult_databaseremotevalid.txt🧠 Ricercatore
Crediti: https://github.com/RootHarpy/CVE-2025-2539
🚀 Utilizzo
Prepara il tuo file list.txt con un elenco di domini target (uno per riga, senza http o https).
Esempio di list.txt:
example.com
victimsite.org
target123.net
Esegui lo script:
python3 mass_cve_2539.py
📁 Output
result_database.txt → Elenco delle credenziali DB estratteresult_phpmyadmin_and_config_valid.txt → Elenco degli URL phpMyAdmin trovatiresult_databaseremotevalid.txt → Elenco delle credenziali DB remote valide🔒 Disclaimer:
Questo strumento è inteso solo per scopi educativi e dovrebbe essere utilizzato esclusivamente su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. L'uso improprio di questo codice può comportare conseguenze legali.