Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-10147 — Podlove Podcast Publisher <= 4.2.6 - رفع ملف تعسفي غير مصادق عليه | Kitploit
أدوات/GitHubGitHub/ghostpel-sec/cve-2025-10147
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubghostpel-sec/cve-2025-10147

CVE-2025-10147

Podlove Podcast Publisher <= 4.2.6 - رفع ملف تعسفي غير مصادق عليه

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-10147

Podlove Podcast Publisher <= 4.2.6 - رفع ملفات عشوائي بدون مصادقة

إضافة Podlove Podcast Publisher لووردبريس معرضة لرفع ملفات عشوائية بسبب عدم التحقق من نوع الملف في دالة move_as_original_file في جميع الإصدارات حتى 4.2.6. وهذا يجعل من الممكن للمهاجمين غير المصادق عليهم رفع ملفات عشوائية على خادم الموقع المتأثر مما قد يتيح تنفيذ الأوامر عن بعد.

CVE CVE-2025-10147 CVSS 9.8 (حرج) تاريخ النشر العام 22 سبتمبر 2025 آخر تحديث 23 سبتمبر 2025 الباحث Arkadiusz Hydzik

كيفية الاستخدام

root@kitploit:~
git clone https://github.com/ghostpel-sec/CVE-2025-10147.git
root@kitploit:~
pip install requests
root@kitploit:~
python3 ghostpelsec.py

رابط الشيل

root@kitploit:~
https://pub-d19c0c8b20f742b7abe6b358019ec3be.r2.dev/ghostpelsec.gif.php

⚠️ إخلاء مسؤولية

تم تطوير هذه الأداة لأغراض تعليمية فقط لعرض الثغرات الأمنية.

🚨 تحذير قانوني

  • الاستخدام غير المصرح به غير قانوني - استخدام هذه الأداة ضد أنظمة بدون إذن صريح يخالف قوانين جرائم الكمبيوتر في جميع أنحاء العالم.
  • مسؤولية المستخدم - أنت وحدك المسؤول عن الامتثال لجميع القوانين واللوائح المعمول بها.
  • عدم المسؤولية - لا يتحمل المؤلف أي مسؤولية عن أي سوء استخدام أو أضرار ناتجة عن هذه الأداة.

✅ الاستخدام الصحيح

  • ✓ أنظمتك الخاصة
  • ✓ اختبار الاختراق المصرح به
  • ✓ بيئات تعليمية/مختبرية

❌ الاستخدام الخاطئ

  • ✗ أنظمة لا تملكها
  • ✗ بدون إذن كتابي
  • ✗ أي نشاط غير قانوني

باستخدام هذه الأداة، فإنك توافق على هذه الشروط.

ابقَ قانونيًا، أخلاقيًا، وآمنًا.

تنزيل الأداة