Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2539 — File Away <= 3.9.9.0.1 — Отсутствие авторизации до неаутентифицированного произвольного чтения файлов | Kitploit
Инструменты/GitHubGitHub/verylazytech/cve-2025-2539
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubverylazytech/cve-2025-2539

CVE-2025-2539

File Away <= 3.9.9.0.1 — Отсутствие авторизации до неаутентифицированного произвольного чтения файлов

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

POC - CVE-2025-2539 File Away <= 3.9.9.0.1 - Отсутствие авторизации, ведущее к неаутентифицированному чтению произвольных файлов

My Shop Medium Github

Обзор

Плагин File Away для WordPress уязвим к несанкционированному доступу к данным из-за отсутствия проверки прав доступа в функции ajax() во всех версиях до 3.9.9.0.1 включительно. Это позволяет неаутентифицированным злоумышленникам, используя обратимый слабый алгоритм, читать содержимое произвольных файлов на сервере, которые могут содержать конфиденциальную информацию.

Читать об этом — CVE-2025-2539

Отказ от ответственности: Данный Proof of Concept (POC) предназначен только для образовательных и этических целей тестирования. Использование этого инструмента для атак на цели без предварительного взаимного согласия незаконно. Конечный пользователь несёт ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут ответственности за любое неправомерное использование или ущерб, причинённый данной программой.

Полный POC

Начало работы

Поиск целей

Для поиска потенциальных целей используйте Fofa (аналог Shodan.io):

  • Fofa Dork: (body="/wp-content/plugins/file-away/" || (body="http://gmpg.org/xfn/11" && body="/wp-content/plugins/sparklethemes-shortcodes") && icon_hash="1198047028") Fofa-2025-2539

Клонирование репозитория

Сначала клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2025-2539

Запуск эксплойта:

root@kitploit:~
./CVE-2025-2539.sh <Target:port> <File>

Screenshot_2025-05-26_08_10_41

Скачать инструмент