Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2539 | Kitploit
ツール/GitHubGitHub/d4rkh0rse/cve-2025-2539
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubd4rkh0rse/cve-2025-2539

CVE-2025-2539

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

POC - CVE-2025-2539 File Away <= 3.9.9.0.1

Medium GitHub

概要

WordPress 用プラグイン File Away は、ajax() 関数の権限チェックが欠落しているため、3.9.9.0.1 までのすべてのバージョンで、データへの不正アクセスに対して脆弱です。これにより、可逆的な脆弱なアルゴリズムを悪用する未認証の攻撃者が、機密情報を含む可能性のあるサーバー上の任意のファイルの内容を読み取ることが可能になります。

詳細はこちら — CVE-2025-2539

免責事項: この Proof of Concept (POC) は、教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。適用されるすべての地方、州、連邦の法律を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされる誤用や損害についても一切責任を負いません。

フルPOC

はじめに

リポジトリのクローン

まず、リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/d4rkh0rse/CVE-2025-2539.git

エクスプロイトを実行します:

root@kitploit:~
python CVE_2025-2539.py <target_url> <File>
ツールをダウンロード