Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2539 — CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - 任意ファイル読み取り | Kitploit
ツール/GitHubGitHub/yucaerin/cve-2025-2539
偵察パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集
GitHubyucaerin/cve-2025-2539

CVE-2025-2539

CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - 任意ファイル読み取り

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - 任意ファイル読み取り

🔥 脆弱性の概要
WordPressプラグイン File Away バージョン <= 3.9.9.0.1 には、認証なしの任意ファイル読み取りの脆弱性があります。
これにより、攻撃者はプラグインのAJAXエンドポイントへの巧妙に細工されたリクエストを通じて、wp-config.php などのサーバー上の任意のファイルを読み取ることができます。

この脆弱性は、admin-ajax.php 経由で fileaway-stats アクションを使用する際の不適切なnonce検証とパス制限の欠如に起因します。
攻撃者はこれを利用して機密ファイルを取得し、資格情報を抽出することができ、完全な侵害につながる可能性があります。


🔍 影響を受けるプラグイン

  • プラグイン名: File Away
  • 影響を受けるバージョン: <= 3.9.9.0.1
  • 脆弱性の種類: 認証なしの任意ファイル読み取り
  • CVE ID: CVE-2025-2539
  • CVSSスコア: 9.1(緊急)
  • 影響: 機密情報の開示 → 潜在的なRCE(DB資格情報 + アップロード経由)

🧪 エクスプロイトの機能

  • 📥 対象ページから自動的に nonce を取得
  • 📄 任意のファイルを読み取り(例: wp-config.php)
  • 🔍 DB資格情報を抽出(DB_USER、DB_PASSWORD、DB_HOST)
  • ✅ /phpmyadmin または /phpMyAdmin へのアクセスを検証
  • 🌐 取得した資格情報を使用してリモートDBログインを試行
  • 💾 有効な資格情報とphpMyAdminアクセスを次に保存:
    • result_database.txt
    • result_phpmyadmin_dan_config_valid.txt
    • result_databaseremotevalid.txt

🧠 研究者
クレジット: https://github.com/RootHarpy/CVE-2025-2539


🚀 使用方法
ターゲットドメインのリストを list.txt ファイルに準備します(1行に1つ、http または https なし)。

list.txt の例:

root@kitploit:~
example.com  
victimsite.org  
target123.net  

スクリプトを実行:

root@kitploit:~
python3 mass_cve_2539.py

📁 出力

  • result_database.txt → 抽出されたDB資格情報のリスト
  • result_phpmyadmin_and_config_valid.txt → 見つかったphpMyAdmin URLのリスト
  • result_databaseremotevalid.txt → 有効なリモートDB資格情報のリスト

🔒 免責事項:
このツールは教育目的のみを意図しており、自分が所有している、または明示的にテストを許可されたシステムでのみ使用する必要があります。このコードの誤用は法的な結果を招く可能性があります。

ツールをダウンロード