
🔥 脆弱性の概要
WordPressプラグイン File Away バージョン <= 3.9.9.0.1 には、認証なしの任意ファイル読み取りの脆弱性があります。
これにより、攻撃者はプラグインのAJAXエンドポイントへの巧妙に細工されたリクエストを通じて、wp-config.php などのサーバー上の任意のファイルを読み取ることができます。
この脆弱性は、admin-ajax.php 経由で fileaway-stats アクションを使用する際の不適切なnonce検証とパス制限の欠如に起因します。
攻撃者はこれを利用して機密ファイルを取得し、資格情報を抽出することができ、完全な侵害につながる可能性があります。
🔍 影響を受けるプラグイン
🧪 エクスプロイトの機能
nonce を取得wp-config.php)DB_USER、DB_PASSWORD、DB_HOST)/phpmyadmin または /phpMyAdmin へのアクセスを検証result_database.txtresult_phpmyadmin_dan_config_valid.txtresult_databaseremotevalid.txt🧠 研究者
クレジット: https://github.com/RootHarpy/CVE-2025-2539
🚀 使用方法
ターゲットドメインのリストを list.txt ファイルに準備します(1行に1つ、http または https なし)。
list.txt の例:
example.com
victimsite.org
target123.net
スクリプトを実行:
python3 mass_cve_2539.py
📁 出力
result_database.txt → 抽出されたDB資格情報のリストresult_phpmyadmin_and_config_valid.txt → 見つかったphpMyAdmin URLのリストresult_databaseremotevalid.txt → 有効なリモートDB資格情報のリスト🔒 免責事項:
このツールは教育目的のみを意図しており、自分が所有している、または明示的にテストを許可されたシステムでのみ使用する必要があります。このコードの誤用は法的な結果を招く可能性があります。