
WordPress 用プラグイン File Away は、ajax() 関数の権限チェックが欠落しているため、3.9.9.0.1 までのすべてのバージョンで、データへの不正アクセスに対して脆弱です。これにより、可逆的な脆弱なアルゴリズムを悪用する未認証の攻撃者が、機密情報を含む可能性のあるサーバー上の任意のファイルの内容を読み取ることが可能になります。
詳細はこちら — CVE-2025-2539
免責事項: この Proof of Concept (POC) は、教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。適用されるすべての地方、州、連邦の法律を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされる誤用や損害についても一切責任を負いません。
まず、リポジトリをクローンします:
git clone https://github.com/d4rkh0rse/CVE-2025-2539.git
エクスプロイトを実行します:
python CVE_2025-2539.py <target_url> <File>