
Exploit PoC em Golang para CVE-2025-12139 visando o plugin WordPress Integrate Google Drive. Extrai credenciais OAuth sensíveis (Client ID, Secret, Access Tokens) de endpoints não autenticados, possibilitando potencial tomada de conta do Google Drive.
Este é um exploit de Prova de Conceito (PoC) em Golang para CVE-2025-12139. A vulnerabilidade existe no plugin Integrate Google Drive (versões <= 1.5.3) para WordPress. Ela permite que atacantes não autenticados recuperem informações sensíveis, incluindo ID do Cliente Google, Segredo do Cliente e Tokens de Acesso OAuth, potencialmente levando à tomada total da conta do Google Drive.
wp_localize_script)inurl:"/wp-content/plugins/integrate-google-drive"Aqui está o exploit em ação, extraindo o ID do Cliente e a Chave Secreta sensíveis:

go run exploit.go -u https://target-site.com