Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2539 — CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - Lettura arbitraria di file | Kitploit
Strumenti/GitHubGitHub/yucaerin/cve-2025-2539
RicognizioneAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta Informazioni
GitHubyucaerin/cve-2025-2539

CVE-2025-2539

CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - Lettura arbitraria di file

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-2539 - File Away di WordPress <= 3.9.9.0.1 - Lettura Arbitraria di File

🔥 Riepilogo della vulnerabilità
Il plugin WordPress File Away versione <= 3.9.9.0.1 è vulnerabile a una lettura arbitraria di file non autenticata.
Ciò consente agli aggressori di leggere qualsiasi file sul server, come wp-config.php, tramite una richiesta appositamente predisposta all'endpoint AJAX del plugin.

La vulnerabilità deriva da una convalida non adeguata del nonce e dall'assenza di restrizione del percorso quando si utilizza l'azione fileaway-stats tramite admin-ajax.php.
Gli aggressori possono sfruttarla per recuperare file sensibili ed estrarre credenziali, portando potenzialmente a un compromesso completo.


🔍 Plugin interessato

  • Nome del plugin: File Away
  • Versione interessata: <= 3.9.9.0.1
  • Tipo di vulnerabilità: Lettura arbitraria di file non autenticata
  • ID CVE: CVE-2025-2539
  • Punteggio CVSS: 9.1 (Critico)
  • Impatto: Divulgazione di informazioni sensibili → Potenziale RCE (tramite credenziali DB + upload)

🧪 Caratteristiche dell'exploit

  • 📥 Recupera automaticamente il nonce dalla pagina di destinazione
  • 📄 Legge file arbitrari (ad es., wp-config.php)
  • 🔍 Estrae le credenziali del database (DB_USER, DB_PASSWORD, DB_HOST)
  • ✅ Verifica l'accesso a /phpmyadmin o /phpMyAdmin
  • 🌐 Tenta il login remoto al database utilizzando le credenziali recuperate
  • 💾 Salva le credenziali valide e l'accesso a phpMyAdmin in:
    • result_database.txt
    • result_phpmyadmin_dan_config_valid.txt
    • result_databaseremotevalid.txt

🧠 Ricercatore
Crediti: https://github.com/RootHarpy/CVE-2025-2539


🚀 Utilizzo
Prepara il tuo file list.txt con un elenco di domini target (uno per riga, senza http o https).

Esempio di list.txt:

root@kitploit:~
example.com  
victimsite.org  
target123.net  

Esegui lo script:

root@kitploit:~
python3 mass_cve_2539.py

📁 Output

  • result_database.txt → Elenco delle credenziali DB estratte
  • result_phpmyadmin_and_config_valid.txt → Elenco degli URL phpMyAdmin trovati
  • result_databaseremotevalid.txt → Elenco delle credenziali DB remote valide

🔒 Disclaimer:
Questo strumento è inteso solo per scopi educativi e dovrebbe essere utilizzato esclusivamente su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. L'uso improprio di questo codice può comportare conseguenze legali.

Scarica lo strumento