
Эксплойт PoC на Golang для CVE-2025-12139, нацеленный на плагин Integrate Google Drive для WordPress. Извлекает конфиденциальные учетные данные OAuth (Client ID, Secret, Access Tokens) из неаутентифицированных эндпоинтов, что потенциально позволяет захватить аккаунт Google Drive.
Это Proof of Concept (PoC) эксплойт на Golang для CVE-2025-12139. Уязвимость существует в плагине Integrate Google Drive (версии <= 1.5.3) для WordPress. Она позволяет неаутентифицированным атакующим получить конфиденциальную информацию, включая Google Client ID, Client Secret и OAuth Access Tokens, что потенциально может привести к полному захвату аккаунта Google Drive.
wp_localize_script)inurl:"/wp-content/plugins/integrate-google-drive"Вот эксплойт в действии, извлекающий конфиденциальные Client ID и Secret Key:

go run exploit.go -u https://target-site.com