
WordPress File Away プラグイン ≤ 3.9.9.0.1 向け認証不要の任意ファイル読み取りエクスプロイト
認証不要の任意ファイル読み取りエクスプロイト for WordPress File Away Plugin ≤ 3.9.9.0.1
このPythonスクリプトは、CVE-2025-2539 の概念実証(PoC)エクスプロイトであり、WordPress File Away Plugin ≤ 3.9.9.0.1 の脆弱性を標的としています。
この脆弱性により、認証されていない攻撃者が適切な認可チェックなしに公開されたプラグインエンドポイントを介してサーバー上の任意のファイルを読み取ることができます。
requests ライブラリ必要なライブラリをインストール:
pip install requests
引数:
--target / -t : 対象のWordPressサイトURL(HTTP/HTTPS)--file / -f : 対象サーバーから読み取りたいファイルパス(例: wp-config.php)python3 CVE-2025-2539.py --target http://target.com --file wp-config.php
潜在的に脆弱なターゲットを発見するには、Fofa を使用できます。
Fofa Dork:
body="/wp-content/plugins/file-away/"
検索サイト: https://fofa.info
Md Shoriful Islam (RootHarpy)
このツールは教育目的および許可されたペネトレーションテストの目的でのみ作成されています。明示的な許可なくシステムに対してこのツールを不正に使用することは違法です。