Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2539 — Эксплойт-доказательство концепции для CVE-2025-2539, нацеленный на плагин WordPress File Away. Эксплуатирует отсутствие проверки прав и слабый алгоритм для чтения произвольных файлов на сервере. | Kitploit
Инструменты/GitHubGitHub/d4rkh0rse/cve-2025-2539
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubd4rkh0rse/cve-2025-2539

CVE-2025-2539

Эксплойт-доказательство концепции для CVE-2025-2539, нацеленный на плагин WordPress File Away. Эксплуатирует отсутствие проверки прав и слабый алгоритм для чтения произвольных файлов на сервере.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

POC - CVE-2025-2539 File Away <= 3.9.9.0.1

Medium GitHub

Обзор

Плагин File Away для WordPress уязвим к несанкционированному доступу к данным из-за отсутствия проверки прав доступа в функции ajax() во всех версиях вплоть до 3.9.9.0.1 включительно. Это позволяет неаутентифицированным атакующим, использующим обратимый слабый алгоритм, читать содержимое произвольных файлов на сервере, которые могут содержать конфиденциальную информацию.

Подробнее — CVE-2025-2539

Отказ от ответственности: Это доказательство концепции (POC) создано только для образовательных и этических целей тестирования. Использование этого инструмента для атак на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.

Полный POC

Начало работы

Клонирование репозитория

Сначала клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/d4rkh0rse/CVE-2025-2539.git

Запустите эксплойт:

root@kitploit:~
python CVE_2025-2539.py <target_url> <File>
Скачать инструмент