Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2539 — CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - Leitura arbitrária de arquivos | Kitploit
Ferramentas/GitHubGitHub/yucaerin/cve-2025-2539
ReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de Informações
GitHubyucaerin/cve-2025-2539

CVE-2025-2539

CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - Leitura arbitrária de arquivos

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - Leitura Arbitrária de Arquivos

🔥 Resumo da Vulnerabilidade
O plugin WordPress File Away versão <= 3.9.9.0.1 é vulnerável a uma vulnerabilidade de leitura arbitrária de arquivos sem autenticação.
Isso permite que atacantes leiam qualquer arquivo no servidor, como wp-config.php, através de uma requisição maliciosa ao endpoint AJAX do plugin.

A vulnerabilidade decorre de validação inadequada de nonce e falta de restrição de caminho ao usar a ação fileaway-stats via admin-ajax.php.
Atacantes podem aproveitar isso para recuperar arquivos sensíveis e extrair credenciais, potencialmente levando a um comprometimento total.


🔍 Plugin Afetado

  • Nome do Plugin: File Away
  • Versão Afetada: <= 3.9.9.0.1
  • Tipo de Vulnerabilidade: Leitura Arbitrária de Arquivos sem Autenticação
  • CVE ID: CVE-2025-2539
  • Pontuação CVSS: 9.1 (Crítica)
  • Impacto: Divulgação de Informações Sensíveis → Potencial RCE (via credenciais DB + upload)

🧪 Funcionalidades do Exploit

  • 📥 Obtém automaticamente o nonce da página alvo
  • 📄 Lê arquivo arbitrário (ex.: wp-config.php)
  • 🔍 Extrai credenciais de banco de dados (DB_USER, DB_PASSWORD, DB_HOST)
  • ✅ Valida acesso a /phpmyadmin ou /phpMyAdmin
  • 🌐 Tenta login remoto no banco de dados usando credenciais recuperadas
  • 💾 Armazena credenciais válidas e acesso ao phpMyAdmin em:
    • result_database.txt
    • result_phpmyadmin_dan_config_valid.txt
    • result_databaseremotevalid.txt

🧠 Pesquisador
Créditos: https://github.com/RootHarpy/CVE-2025-2539


🚀 Uso
Prepare seu arquivo list.txt com uma lista de domínios alvo (um por linha, sem http ou https).

Exemplo list.txt:

root@kitploit:~
example.com  
victimsite.org  
target123.net  

Execute o script:

root@kitploit:~
python3 mass_cve_2539.py

📁 Saída

  • result_database.txt → Lista de credenciais de DB extraídas
  • result_phpmyadmin_and_config_valid.txt → Lista de URLs de phpMyAdmin encontradas
  • result_databaseremotevalid.txt → Lista de credenciais de DB remoto válidas

🔒 Aviso Legal:
Esta ferramenta é destinada apenas para fins educacionais e deve ser usada apenas em sistemas que você possui ou para os quais possui autorização explícita para testar. O uso indevido deste código pode levar a consequências legais.

Baixar ferramenta