Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/xshadow-here/cve-2025-49071
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubxshadow-here/cve-2025-49071

CVE-2025-49071

إثبات المفهوم

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-49071

Flozen < 1.5.1 - رفع ملفات تعسفي بدون مصادقة

الوصف :

قالب Flozen < 1.5.1 - رفع ملفات تعسفي بدون مصادقة الوصف قالب Flozen لـ WordPress (الإصدارات حتى 1.5.1 وما يشملها) عرضة لرفع ملفات تعسفي بدون مصادقة، بسبب غياب فحوصات المصادقة وعدم كفاية التحقق من نوع الملف في الدالة flozen_add_new_custom_font(). يسمح هذا للمهاجمين غير المصادَق عليهم برفع ملفات ZIP تعسفية تحتوي على كود PHP خبيث (مثل webshell)، والتي يتم استخراجها تلقائيًا إلى wp-content/uploads/nasa-custom-fonts/، مما يؤدي إلى تنفيذ كود عن بُعد (RCE) بالكامل.

معلومات : CVE-2025-49071

~ درجة CVSS: 9.8 (حرجة)

~ الإصدارات المتأثرة: < 1.5.1

  • الباحث : Phat RiO - BlueRock

الاستخدام :

  • تأكد من وجود shadow.zip وقائمة الأهداف الخاصة بك في الدليل
  • python/python3 shadow.py
  • أدخل اسم ملف الأهداف
  • أدخل عدد الخيوط (5-50) كحد أقصى
  • الميزات :

    • تعدد الخيوط
    • معالجة الأخطاء
    • ماسح + استغلال
    • التحقق من القشرة (Shell)
    • حفظ النتائج تلقائيًا

    المخرجات :

    root@kitploit:~
    
    - [?] Enter filename with targets: list.txt
    - [?] Enter threads (5-50): 50
    - [*] Loading targets...
    - [+] Loaded 267 targets
    - [*] Starting 50 threads...
    - [!] Gak Ada Bro Themes nya!: http://target.com
    - [+] Gas Exploit Cuk! http://example.com/ | Version: 1.2.8 🚩💉
    - [+] Shell Ada Bro! http://example.com/wp-content/uploads/nasa-custom-fonts/shadow/index.php
    
    

    إخلاء مسؤولية :

    هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان فقط.

    الاستخدام غير المصرح به للأنظمة التي لا تملكها أو ليس لديك إذن لاختبارها غير قانوني.

    تنزيل الأداة