
CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - Произвольное чтение файлов
🔥 Сводка об уязвимости
Плагин WordPress File Away версии <= 3.9.9.0.1 подвержен уязвимости неавторизованного чтения произвольных файлов.
Это позволяет атакующим читать любые файлы на сервере, например wp-config.php, с помощью специально сформированного запроса к AJAX-конечной точке плагина.
Уязвимость возникает из-за неправильной проверки nonce и отсутствия ограничений на путь при использовании действия fileaway-stats через admin-ajax.php.
Атакующие могут использовать это для получения доступа к конфиденциальным файлам и извлечения учётных данных, что потенциально может привести к полной компрометации.
🔍 Затронутый плагин
🧪 Возможности эксплойта
nonce с целевой страницыwp-config.php)DB_USER, DB_PASSWORD, DB_HOST)/phpmyadmin или /phpMyAdminresult_database.txtresult_phpmyadmin_dan_config_valid.txtresult_databaseremotevalid.txt🧠 Исследователь
Автор: https://github.com/RootHarpy/CVE-2025-2539
🚀 Использование
Подготовьте файл list.txt со списком целевых доменов (по одному в строке, без http или https).
Пример list.txt:
example.com
victimsite.org
target123.net
Запустите скрипт:
python3 mass_cve_2539.py
📁 Вывод
result_database.txt → Список извлечённых учётных данных БДresult_phpmyadmin_and_config_valid.txt → Список найденных URL-адресов phpMyAdminresult_databaseremotevalid.txt → Список валидных удалённых учётных данных БД🔒 Отказ от ответственности:
Этот инструмент предназначен только для образовательных целей и должен использоваться только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Неправильное использование этого кода может привести к юридическим последствиям.