
CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - Leitura arbitrária de arquivos
🔥 Resumo da Vulnerabilidade
O plugin WordPress File Away versão <= 3.9.9.0.1 é vulnerável a uma vulnerabilidade de leitura arbitrária de arquivos sem autenticação.
Isso permite que atacantes leiam qualquer arquivo no servidor, como wp-config.php, através de uma requisição maliciosa ao endpoint AJAX do plugin.
A vulnerabilidade decorre de validação inadequada de nonce e falta de restrição de caminho ao usar a ação fileaway-stats via admin-ajax.php.
Atacantes podem aproveitar isso para recuperar arquivos sensíveis e extrair credenciais, potencialmente levando a um comprometimento total.
🔍 Plugin Afetado
🧪 Funcionalidades do Exploit
nonce da página alvowp-config.php)DB_USER, DB_PASSWORD, DB_HOST)/phpmyadmin ou /phpMyAdminresult_database.txtresult_phpmyadmin_dan_config_valid.txtresult_databaseremotevalid.txt🧠 Pesquisador
Créditos: https://github.com/RootHarpy/CVE-2025-2539
🚀 Uso
Prepare seu arquivo list.txt com uma lista de domínios alvo (um por linha, sem http ou https).
Exemplo list.txt:
example.com
victimsite.org
target123.net
Execute o script:
python3 mass_cve_2539.py
📁 Saída
result_database.txt → Lista de credenciais de DB extraídasresult_phpmyadmin_and_config_valid.txt → Lista de URLs de phpMyAdmin encontradasresult_databaseremotevalid.txt → Lista de credenciais de DB remoto válidas🔒 Aviso Legal:
Esta ferramenta é destinada apenas para fins educacionais e deve ser usada apenas em sistemas que você possui ou para os quais possui autorização explícita para testar. O uso indevido deste código pode levar a consequências legais.