WordPress 的 File Away 插件由于 ajax() 函数中缺少能力检查,在包括 3.9.9.0.1 在内的所有版本中均存在数据未授权访问漏洞。这使得未经认证的攻击者可以利用一种可逆的弱算法读取服务器上任意文件的内容,其中可能包含敏感信息。
了解更多 — CVE-2025-2539
免责声明:此概念验证(POC)仅用于教育和道德测试目的。未经事先双方同意而使用此工具攻击目标是非法的。遵守所有适用的地方、州和联邦法律是最终用户的责任。开发人员不承担任何责任,也不对本程序造成的任何误用或损害负责。
要寻找潜在目标,请使用 Fofa(类似于 Shodan.io):

首先,克隆仓库:
git clone https://github.com/verylazytech/CVE-2025-2539
运行漏洞利用程序:
./CVE-2025-2539.sh <Target:port> <File>
