Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49071 — POC | Kitploit
Tools/GitHubGitHub/xshadow-here/cve-2025-49071
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubxshadow-here/cve-2025-49071

CVE-2025-49071

POC

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-49071

Flozen < 1.5.1 – Nicht authentifizierter Upload beliebiger Dateien

Beschreibung :

Flozen Theme < 1.5.1 – Nicht authentifizierter Upload beliebiger Dateien Beschreibung Das Flozen-Theme für WordPress (Versionen bis einschließlich 1.5.1) ist anfällig für nicht authentifizierten Upload beliebiger Dateien, da in der Funktion flozen_add_new_custom_font() Authentifizierungsprüfungen fehlen und die Dateitypvalidierung unzureichend ist. Dadurch können nicht authentifizierte Angreifer beliebige ZIP-Dateien mit schädlichem PHP-Code (z. B. Webshell) hochladen, die automatisch nach wp-content/uploads/nasa-custom-fonts/ extrahiert werden, was zu vollständiger Remote-Codeausführung (RCE) führt.

INFO : CVE-2025-49071

~ CVSS-Score: 9.8 (Kritisch)

~ Betroffene Versionen: < 1.5.1

  • Forscher : Phat RiO - BlueRock

Verwendung :

  • Stelle sicher, dass sich shadow.zip und deine Zielliste im Verzeichnis befinden
  • python/python3 shadow.py
  • Name der Zieldatei eingeben
  • Threads eingeben (5-50 max)

Funktionen :

  • Multithreading
  • Fehlerbehandlung
  • Scanner + Exploit
  • Shell-Verifizierung
  • Ergebnisse automatisch speichern

Ausgabe :

root@kitploit:~

- [?] Enter filename with targets: list.txt
- [?] Enter threads (5-50): 50
- [*] Loading targets...
- [+] Loaded 267 targets
- [*] Starting 50 threads...
- [!] Gak Ada Bro Themes nya!: http://target.com
- [+] Gas Exploit Cuk! http://example.com/ | Version: 1.2.8 🚩💉
- [+] Shell Ada Bro! http://example.com/wp-content/uploads/nasa-custom-fonts/shadow/index.php

Haftungsausschluss :

Dieses Tool dient ausschließlich zu Bildungs- und Sicherheitstestzwecken.

Die unbefugte Nutzung von Systemen, die dir nicht gehören oder für die du keine Testberechtigung hast, ist illegal.

Tool herunterladen