
CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - Arbitrary File Read
🔥 漏洞概要
WordPress 插件 File Away 版本 <= 3.9.9.0.1 存在未认证的任意文件读取漏洞。
攻击者可通过向插件的 AJAX 端点发送精心构造的请求,读取服务器上的任意文件(例如 wp-config.php)。
该漏洞源于通过 admin-ajax.php 使用 fileaway-stats 操作时,Nonce 校验不当且缺乏路径限制。
攻击者可利用该漏洞获取敏感文件并提取凭据,可能导致完全沦陷。
🔍 受影响插件
🧪 利用特性
noncewp-config.php)DB_USER、DB_PASSWORD、DB_HOST)/phpmyadmin 或 /phpMyAdmin 的访问result_database.txtresult_phpmyadmin_dan_config_valid.txtresult_databaseremotevalid.txt🧠 研究员
致谢:https://github.com/RootHarpy/CVE-2025-2539
🚀 使用方法
准备你的 list.txt 文件,其中包含目标域名列表(每行一个,不要包含 http 或 https)。
示例 list.txt:
example.com
victimsite.org
target123.net
运行脚本:
python3 mass_cve_2539.py
📁 输出
result_database.txt → 提取的数据库凭据列表result_phpmyadmin_and_config_valid.txt → 找到的 phpMyAdmin URL 列表result_databaseremotevalid.txt → 有效的远程数据库凭据列表🔒 免责声明:
本工具仅供教育目的使用,仅应用于你自己拥有或获得明确授权测试的系统。滥用此代码可能导致法律后果。