Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/yucaerin/cve-2025-2539
РазведкаАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информации
GitHubyucaerin/cve-2025-2539

CVE-2025-2539

CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - Произвольное чтение файлов

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - Произвольное чтение файлов

🔥 Сводка об уязвимости
Плагин WordPress File Away версии <= 3.9.9.0.1 подвержен уязвимости неавторизованного чтения произвольных файлов.
Это позволяет атакующим читать любые файлы на сервере, например wp-config.php, с помощью специально сформированного запроса к AJAX-конечной точке плагина.

Уязвимость возникает из-за неправильной проверки nonce и отсутствия ограничений на путь при использовании действия fileaway-stats через admin-ajax.php.
Атакующие могут использовать это для получения доступа к конфиденциальным файлам и извлечения учётных данных, что потенциально может привести к полной компрометации.


🔍 Затронутый плагин

  • Название плагина: File Away
  • Затронутая версия: <= 3.9.9.0.1
  • Тип уязвимости: Неавторизованное чтение произвольных файлов
  • ID CVE: CVE-2025-2539
  • Оценка CVSS: 9.1 (критическая)
  • Воздействие: Раскрытие конфиденциальной информации → Потенциальное RCE (через учётные данные БД + загрузку)

🧪 Возможности эксплойта

  • 📥 Автоматически получает nonce с целевой страницы
  • 📄 Читает произвольный файл (например, wp-config.php)
  • 🔍 Извлекает учётные данные БД (DB_USER, DB_PASSWORD, DB_HOST)
  • ✅ Проверяет доступ к /phpmyadmin или /phpMyAdmin
  • 🌐 Пытается выполнить удалённый вход в БД с использованием полученных учётных данных
  • 💾 Сохраняет валидные учётные данные и доступ к phpMyAdmin в:
    • result_database.txt
    • result_phpmyadmin_dan_config_valid.txt
    • result_databaseremotevalid.txt

🧠 Исследователь
Автор: https://github.com/RootHarpy/CVE-2025-2539


🚀 Использование
Подготовьте файл list.txt со списком целевых доменов (по одному в строке, без http или https).

Пример list.txt:

root@kitploit:~
example.com  
victimsite.org  
target123.net  

Запустите скрипт:

root@kitploit:~
python3 mass_cve_2539.py

📁 Вывод

  • result_database.txt → Список извлечённых учётных данных БД
  • result_phpmyadmin_and_config_valid.txt → Список найденных URL-адресов phpMyAdmin
  • result_databaseremotevalid.txt → Список валидных удалённых учётных данных БД

🔒 Отказ от ответственности:
Этот инструмент предназначен только для образовательных целей и должен использоваться только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Неправильное использование этого кода может привести к юридическим последствиям.

Скачать инструмент