WordPress的File Away插件在3.9.9.0.1及之前的所有版本中,由于ajax()函数缺少权限检查,导致存在未经授权的数据访问漏洞。这使得未经身份验证的攻击者能够利用一个可逆的弱算法,读取服务器上任意文件的内容,其中可能包含敏感信息。
了解更多 — CVE-2025-2539
免责声明:本概念验证(POC)仅供教育和道德测试之用。在未获得双方事先同意的情况下,使用此工具攻击目标属于违法行为。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序造成的任何滥用或损害负责。
首先,克隆仓库:
git clone https://github.com/d4rkh0rse/CVE-2025-2539.git
运行漏洞利用:
python CVE_2025-2539.py <target_url> <File>