
File Away <= 3.9.9.0.1 — Отсутствие авторизации до неаутентифицированного произвольного чтения файлов
Плагин File Away для WordPress уязвим к несанкционированному доступу к данным из-за отсутствия проверки прав доступа в функции ajax() во всех версиях до 3.9.9.0.1 включительно. Это позволяет неаутентифицированным злоумышленникам, используя обратимый слабый алгоритм, читать содержимое произвольных файлов на сервере, которые могут содержать конфиденциальную информацию.
Читать об этом — CVE-2025-2539
Отказ от ответственности: Данный Proof of Concept (POC) предназначен только для образовательных и этических целей тестирования. Использование этого инструмента для атак на цели без предварительного взаимного согласия незаконно. Конечный пользователь несёт ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут ответственности за любое неправомерное использование или ущерб, причинённый данной программой.
Для поиска потенциальных целей используйте Fofa (аналог Shodan.io):

Сначала клонируйте репозиторий:
git clone https://github.com/verylazytech/CVE-2025-2539
Запуск эксплойта:
./CVE-2025-2539.sh <Target:port> <File>
