Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2539 — Exploit de Leitura Arbitrária de Arquivos Não Autenticado para o Plugin WordPress File Away ≤ 3.9.9.0.1 | Kitploit
Ferramentas/GitHubGitHub/rootharpy/cve-2025-2539
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubrootharpy/cve-2025-2539

CVE-2025-2539

Exploit de Leitura Arbitrária de Arquivos Não Autenticado para o Plugin WordPress File Away ≤ 3.9.9.0.1

Ver Repositório
21há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-2539 PoC

Exploit de Leitura Arbitrária de Arquivos não Autenticada para o Plugin File Away do WordPress ≤ 3.9.9.0.1


📖 Descrição

Este script Python é uma prova de conceito (PoC) para a CVE-2025-2539, visando uma vulnerabilidade no Plugin File Away do WordPress ≤ 3.9.9.0.1.
A vulnerabilidade permite que atacantes não autenticados leiam arquivos arbitrários do servidor através de um endpoint exposto do plugin, sem as devidas verificações de autorização.


📌 Uso

▶️ Requisitos:

  • Python 3
  • Biblioteca requests

Instale as bibliotecas necessárias:

root@kitploit:~
pip install requests

Argumentos:

  • --target / -t : URL do site WordPress alvo (com HTTP/HTTPS)
  • --file / -f : Caminho do arquivo que deseja ler do servidor alvo (ex.: wp-config.php)

▶️ Execute o Exploit:

root@kitploit:~
python3 CVE-2025-2539.py --target http://target.com --file wp-config.php

🔍 Encontrando Alvos

Você pode usar o Fofa para descobrir alvos potencialmente vulneráveis.

Dork do Fofa:

root@kitploit:~
body="/wp-content/plugins/file-away/"

Pesquise em: https://fofa.info


👨‍💻 Autor

Md Shoriful Islam (RootHarpy)


📜 Aviso Legal

Esta ferramenta foi criada apenas para fins educacionais e de teste de penetração autorizado.
O uso não autorizado desta ferramenta contra sistemas sem permissão explícita é ilegal.

Baixar ferramenta