Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2539 — Эксплойт неаутентифицированного произвольного чтения файлов для WordPress File Away Plugin ≤ 3.9.9.0.1 | Kitploit
Инструменты/GitHubGitHub/rootharpy/cve-2025-2539
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubrootharpy/cve-2025-2539

CVE-2025-2539

Эксплойт неаутентифицированного произвольного чтения файлов для WordPress File Away Plugin ≤ 3.9.9.0.1

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-2539 PoC

Неаутентифицированное произвольное чтение файлов — эксплойт для плагина WordPress File Away ≤ 3.9.9.0.1


📖 Описание

Этот Python-скрипт является proof-of-concept (PoC) эксплойтом для CVE-2025-2539, targeting уязвимость в плагине WordPress File Away ≤ 3.9.9.0.1.
Уязвимость позволяет неаутентифицированным атакующим читать произвольные файлы с сервера через открытый endpoint плагина без надлежащих проверок авторизации.


📌 Использование

▶️ Требования:

  • Python 3
  • Библиотека requests

Установите необходимые библиотеки:

root@kitploit:~
pip install requests

Аргументы:

  • --target / -t : Целевой URL сайта WordPress (с HTTP/HTTPS)
  • --file / -f : Путь к файлу, который вы хотите прочитать с целевого сервера (например, wp-config.php)

▶️ Запуск эксплойта:

root@kitploit:~
python3 CVE-2025-2539.py --target http://target.com --file wp-config.php

🔍 Поиск целей

Вы можете использовать Fofa для обнаружения потенциально уязвимых целей.

Fofa-запрос:

root@kitploit:~
body="/wp-content/plugins/file-away/"

Поиск на: https://fofa.info


👨‍💻 Автор

Md Shoriful Islam (RootHarpy)


📜 Отказ от ответственности

Этот инструмент создан только для образовательных целей и для авторизованного тестирования на проникновение.
Несанкционированное использование этого инструмента против систем без явного разрешения является незаконным.

Скачать инструмент