
File Away <= 3.9.9.0.1 - Autorização Ausente para Leitura Arbitrária de Arquivos Não Autenticada
O plugin File Away para WordPress é vulnerável a acesso não autorizado de dados devido a uma verificação de capacidade ausente na função ajax() em todas as versões até, e incluindo, 3.9.9.0.1. Isso possibilita que atacantes não autenticados, aproveitando o uso de um algoritmo fraco reversível, leiam o conteúdo de arquivos arbitrários no servidor, que podem conter informações sensíveis.
Leia sobre — CVE-2025-2539
Aviso: Esta Prova de Conceito (POC) é feita apenas para fins educacionais e de teste ético. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
Para encontrar alvos potenciais, use o Fofa (similar ao Shodan.io):

Primeiro, clone o repositório:
git clone https://github.com/verylazytech/CVE-2025-2539
Execute o Exploit:
./CVE-2025-2539.sh <Target:port> <File>
