
这是一个针对 CVE-2025-12139 的 Golang 概念验证(PoC)漏洞利用程序。 该漏洞存在于 WordPress 的 Integrate Google Drive 插件(版本 <= 1.5.3)中。 它允许未经身份验证的攻击者获取敏感信息,包括 Google Client ID、Client Secret 和 OAuth Access Tokens,可能导致 Google Drive 帐户被完全接管。
wp_localize_script)inurl:"/wp-content/plugins/integrate-google-drive"以下是漏洞利用的实际运行效果,提取敏感的 Client ID 和 Secret Key:

go run exploit.go -u https://target-site.com