
WordPress File Away 플러그인 ≤ 3.9.9.0.1에 대한 인증되지 않은 임의 파일 읽기 익스플로잇
WordPress File Away 플러그인 ≤ 3.9.9.0.1용 인증되지 않은 임의 파일 읽기 익스플로잇
이 Python 스크립트는 CVE-2025-2539에 대한 개념 증명(PoC) 익스플로잇으로, WordPress File Away 플러그인 ≤ 3.9.9.0.1의 취약점을 대상으로 합니다.
이 취약점은 인증되지 않은 공격자가 적절한 인증 확인 없이 노출된 플러그인 엔드포인트를 통해 서버에서 임의의 파일을 읽을 수 있게 합니다.
requests 라이브러리필요 라이브러리 설치:
pip install requests
인수:
--target / -t : 타겟 WordPress 사이트 URL (HTTP/HTTPS 포함)--file / -f : 타겟 서버에서 읽을 파일 경로 (예: wp-config.php)python3 CVE-2025-2539.py --target http://target.com --file wp-config.php
Fofa를 사용하여 잠재적으로 취약한 타겟을 발견할 수 있습니다.
Fofa Dork:
body="/wp-content/plugins/file-away/"
검색 사이트: https://fofa.info
Md Shoriful Islam (RootHarpy)
이 도구는 교육 및 공인된 침투 테스트 목적으로만 제작되었습니다.
명시적 허가 없이 이 도구를 사용하여 시스템에 무단으로 접근하는 것은 불법입니다.