Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2539 — File Away <= 3.9.9.0.1 - Autorização Ausente para Leitura Arbitrária de Arquivos Não Autenticada | Kitploit
Ferramentas/GitHubGitHub/verylazytech/cve-2025-2539
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubverylazytech/cve-2025-2539

CVE-2025-2539

File Away <= 3.9.9.0.1 - Autorização Ausente para Leitura Arbitrária de Arquivos Não Autenticada

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

POC - CVE-2025-2539 File Away <= 3.9.9.0.1 - Autorização Ausente para Leitura Arbitrária de Arquivos Não Autenticada

My Shop Medium Github

Visão Geral

O plugin File Away para WordPress é vulnerável a acesso não autorizado de dados devido a uma verificação de capacidade ausente na função ajax() em todas as versões até, e incluindo, 3.9.9.0.1. Isso possibilita que atacantes não autenticados, aproveitando o uso de um algoritmo fraco reversível, leiam o conteúdo de arquivos arbitrários no servidor, que podem conter informações sensíveis.

Leia sobre — CVE-2025-2539

Aviso: Esta Prova de Conceito (POC) é feita apenas para fins educacionais e de teste ético. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.

POC Completo

Começando

Encontrando Alvos

Para encontrar alvos potenciais, use o Fofa (similar ao Shodan.io):

  • Dork do Fofa: (body="/wp-content/plugins/file-away/" || (body="http://gmpg.org/xfn/11" && body="/wp-content/plugins/sparklethemes-shortcodes") && icon_hash="1198047028") Fofa-2025-2539

Clonando o Repositório

Primeiro, clone o repositório:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2025-2539

Execute o Exploit:

root@kitploit:~
./CVE-2025-2539.sh <Target:port> <File>

Screenshot_2025-05-26_08_10_41

Baixar ferramenta