Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2539 — File Away <= 3.9.9.0.1 - 認証欠如による未認証の任意ファイル読み取り | Kitploit
ツール/GitHubGitHub/verylazytech/cve-2025-2539
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubverylazytech/cve-2025-2539

CVE-2025-2539

File Away <= 3.9.9.0.1 - 認証欠如による未認証の任意ファイル読み取り

リポジトリを見る
41年前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

POC - CVE-2025-2539 File Away <= 3.9.9.0.1 - 認証欠如による未認証任意ファイル読み取り

My Shop Medium Github

概要

WordPress用プラグインFile Awayは、バージョン3.9.9.0.1以前の全バージョンにおいて、ajax()関数のケイパビリティチェックが欠如しているため、不正なデータアクセスに対して脆弱です。このため、未認証の攻撃者が可逆的な弱いアルゴリズムの使用を悪用して、サーバー上の任意のファイルの内容を読み取ることが可能になり、機密情報が含まれる可能性があります。

詳細はこちら — CVE-2025-2539

免責事項: このProof of Concept(POC)は、教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットへの攻撃にこのツールを使用することは違法です。適用されるすべての地域、州、連邦法を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムの誤用または損害について責任を負いません。

完全なPOC

はじめに

ターゲットの見つけ方

潜在的なターゲットを見つけるには、Fofa(Shodan.ioに類似)を使用します:

  • Fofa Dork: (body="/wp-content/plugins/file-away/" || (body="http://gmpg.org/xfn/11" && body="/wp-content/plugins/sparklethemes-shortcodes") && icon_hash="1198047028") Fofa-2025-2539

リポジトリのクローン

まず、リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2025-2539

エクスプロイトを実行します:

root@kitploit:~
./CVE-2025-2539.sh <Target:port> <File>

Screenshot_2025-05-26_08_10_41

ツールをダウンロード