Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-2539 — 针对 WordPress File Away 插件 ≤ 3.9.9.0.1 的未授权任意文件读取漏洞利用程序 | Kitploit
工具/GitHubGitHub/rootharpy/cve-2025-2539
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubrootharpy/cve-2025-2539

CVE-2025-2539

针对 WordPress File Away 插件 ≤ 3.9.9.0.1 的未授权任意文件读取漏洞利用程序

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-2539 PoC

针对 WordPress File Away 插件 ≤ 3.9.9.0.1 的未授权任意文件读取漏洞利用程序


📖 描述

此 Python 脚本是 CVE-2025-2539 的概念验证 (PoC) 利用程序,针对 WordPress File Away 插件 ≤ 3.9.9.0.1 中的漏洞。
该漏洞允许未授权的攻击者通过暴露的插件端点读取服务器上的任意文件,而无需适当的授权检查。


📌 使用方法

▶️ 要求:

  • Python 3
  • requests 库

安装所需库:

root@kitploit:~
pip install requests

参数:

  • --target / -t : 目标 WordPress 站点 URL(需带有 HTTP/HTTPS)
  • --file / -f : 要从目标服务器读取的文件路径(例如 wp-config.php)

▶️ 运行漏洞利用程序:

root@kitploit:~
python3 CVE-2025-2539.py --target http://target.com --file wp-config.php

🔍 查找目标

您可以使用 Fofa 来发现可能易受攻击的目标。

Fofa 查询语句:

root@kitploit:~
body="/wp-content/plugins/file-away/"

在 https://fofa.info 上搜索


👨‍💻 作者

Md Shoriful Islam (RootHarpy)


📜 免责声明

此工具仅供教育和授权渗透测试目的使用。
未经明确许可而对系统进行未授权使用是违法的。

下载工具