
File Away <= 3.9.9.0.1 - 認証欠如による未認証の任意ファイル読み取り
WordPress用プラグインFile Awayは、バージョン3.9.9.0.1以前の全バージョンにおいて、ajax()関数のケイパビリティチェックが欠如しているため、不正なデータアクセスに対して脆弱です。このため、未認証の攻撃者が可逆的な弱いアルゴリズムの使用を悪用して、サーバー上の任意のファイルの内容を読み取ることが可能になり、機密情報が含まれる可能性があります。
詳細はこちら — CVE-2025-2539
免責事項: このProof of Concept(POC)は、教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットへの攻撃にこのツールを使用することは違法です。適用されるすべての地域、州、連邦法を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムの誤用または損害について責任を負いません。
潜在的なターゲットを見つけるには、Fofa(Shodan.ioに類似)を使用します:

まず、リポジトリをクローンします:
git clone https://github.com/verylazytech/CVE-2025-2539
エクスプロイトを実行します:
./CVE-2025-2539.sh <Target:port> <File>
