Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-10147 — Podlove Podcast Publisher <= 4.2.6 - Unauthentifizierter beliebiger Datei-Upload | Kitploit
Tools/GitHubGitHub/ghostpel-sec/cve-2025-10147
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubghostpel-sec/cve-2025-10147

CVE-2025-10147

Podlove Podcast Publisher <= 4.2.6 - Unauthentifizierter beliebiger Datei-Upload

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-10147

Podlove Podcast Publisher <= 4.2.6 - Nicht authentifizierter beliebiger Datei-Upload

Das Podlove Podcast Publisher Plugin für WordPress ist anfällig für beliebige Datei-Uploads aufgrund fehlender Dateityp-Validierung in der Funktion 'move_as_original_file' in allen Versionen bis einschließlich 4.2.6. Dies ermöglicht nicht authentifizierten Angreifern, beliebige Dateien auf dem Server der betroffenen Website hochzuladen, was Remote-Code-Ausführung ermöglichen kann.

CVE CVE-2025-10147 CVSS 9.8 (Kritisch) Öffentlich veröffentlicht 22. September 2025 Zuletzt aktualisiert 23. September 2025 Forscher Arkadiusz Hydzik

Verwendung

root@kitploit:~
git clone https://github.com/ghostpel-sec/CVE-2025-10147.git
root@kitploit:~
pip install requests
root@kitploit:~
python3 ghostpelsec.py

Shell-URL

root@kitploit:~
https://pub-d19c0c8b20f742b7abe6b358019ec3be.r2.dev/ghostpelsec.gif.php

⚠️ HAFTUNGSAUSSCHLUSS

Dieses Tool wurde entwickelt, um Sicherheitslücken zu demonstrieren.

NUR ZU BILDUNGSZWECKEN

🚨 RECHTLICHER HINWEIS

  • NICHT AUTORISIERTE NUTZUNG IST ILLEGAL - Die Verwendung dieses Tools gegen Systeme ohne ausdrückliche Erlaubnis verstößt gegen Computerkriminalitätsgesetze weltweit.
  • VERANTWORTUNG DES NUTZERS - Sie sind allein dafür verantwortlich, alle geltenden Gesetze und Vorschriften einzuhalten.
  • KEINE HAFTUNG - Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

✅ RICHTIGE NUTZUNG

  • ✓ Eigene Systeme
  • ✓ Autorisierte Penetrationstests
  • ✓ Bildungs-/Laborumgebungen

❌ UNZULÄSSIGE NUTZUNG

  • ✗ Systeme, die Ihnen nicht gehören
  • ✗ Ohne schriftliche Genehmigung
  • ✗ Jegliche illegale Aktivitäten

Durch die Nutzung dieses Tools stimmen Sie diesen Bedingungen zu.

Bleiben Sie gesetzestreu, bleiben Sie ethisch, bleiben Sie sicher.

Tool herunterladen