Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/yucaerin/cve-2025-2539
ReconnaissancePassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation Gathering
GitHubyucaerin/cve-2025-2539

CVE-2025-2539

CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - Arbitrary File Read

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - 任意文件读取

🔥 漏洞概要
WordPress 插件 File Away 版本 <= 3.9.9.0.1 存在未认证的任意文件读取漏洞。
攻击者可通过向插件的 AJAX 端点发送精心构造的请求,读取服务器上的任意文件(例如 wp-config.php)。

该漏洞源于通过 admin-ajax.php 使用 fileaway-stats 操作时,Nonce 校验不当且缺乏路径限制。
攻击者可利用该漏洞获取敏感文件并提取凭据,可能导致完全沦陷。


🔍 受影响插件

  • 插件名称: File Away
  • 受影响版本: <= 3.9.9.0.1
  • 漏洞类型: 未认证任意文件读取
  • CVE 编号: CVE-2025-2539
  • CVSS 评分: 9.1(严重)
  • 影响: 敏感信息泄露 → 潜在远程代码执行(通过数据库凭据 + 上传)

🧪 利用特性

  • 📥 自动从目标页面获取 nonce
  • 📄 读取任意文件(例如 wp-config.php)
  • 🔍 提取数据库凭据(DB_USER、DB_PASSWORD、DB_HOST)
  • ✅ 验证对 /phpmyadmin 或 /phpMyAdmin 的访问
  • 🌐 尝试使用获取的凭据远程登录数据库
  • 💾 将有效凭据和 phpMyAdmin 访问信息存储于:
    • result_database.txt
    • result_phpmyadmin_dan_config_valid.txt
    • result_databaseremotevalid.txt

🧠 研究员
致谢:https://github.com/RootHarpy/CVE-2025-2539


🚀 使用方法
准备你的 list.txt 文件,其中包含目标域名列表(每行一个,不要包含 http 或 https)。

示例 list.txt:

root@kitploit:~
example.com  
victimsite.org  
target123.net  

运行脚本:

root@kitploit:~
python3 mass_cve_2539.py

📁 输出

  • result_database.txt → 提取的数据库凭据列表
  • result_phpmyadmin_and_config_valid.txt → 找到的 phpMyAdmin URL 列表
  • result_databaseremotevalid.txt → 有效的远程数据库凭据列表

🔒 免责声明:
本工具仅供教育目的使用,仅应用于你自己拥有或获得明确授权测试的系统。滥用此代码可能导致法律后果。

下载工具