Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-10147 — Podlove Podcast Publisher <= 4.2.6 - Subida de Archivos Arbitraria No Autenticada | Kitploit
Herramientas/GitHubGitHub/ghostpel-sec/cve-2025-10147
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubghostpel-sec/cve-2025-10147

CVE-2025-10147

Podlove Podcast Publisher <= 4.2.6 - Subida de Archivos Arbitraria No Autenticada

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-10147

Podlove Podcast Publisher <= 4.2.6 - Subida Arbitraria de Archivos no Autenticada

El plugin Podlove Podcast Publisher para WordPress es vulnerable a subidas arbitrarias de archivos debido a la falta de validación del tipo de archivo en la función 'move_as_original_file' en todas las versiones hasta la 4.2.6 inclusive. Esto permite que atacantes no autenticados suban archivos arbitrarios al servidor del sitio afectado, lo que podría posibilitar la ejecución remota de código.

CVE CVE-2025-10147 CVSS 9.8 (Crítico) Publicado el 22 de septiembre de 2025 Última actualización 23 de septiembre de 2025 Investigador Arkadiusz Hydzik

Cómo Usar

root@kitploit:~
git clone https://github.com/ghostpel-sec/CVE-2025-10147.git
root@kitploit:~
pip install requests
root@kitploit:~
python3 ghostpelsec.py

URL del Shell

root@kitploit:~
https://pub-d19c0c8b20f742b7abe6b358019ec3be.r2.dev/ghostpelsec.gif.php

⚠️ DESCARGO DE RESPONSABILIDAD

Esta herramienta ha sido desarrollada SOLO CON FINES EDUCATIVOS para demostrar vulnerabilidades de seguridad.

🚨 ADVERTENCIA LEGAL

  • EL USO NO AUTORIZADO ES ILEGAL - Usar esta herramienta contra sistemas sin permiso explícito viola las leyes de delitos informáticos en todo el mundo.
  • RESPONSABILIDAD DEL USUARIO - Usted es el único responsable de cumplir con todas las leyes y regulaciones aplicables.
  • SIN RESPONSABILIDAD - El autor no asume ninguna responsabilidad por el mal uso o los daños causados por esta herramienta.

✅ USO ADECUADO

  • ✓ Sus propios sistemas
  • ✓ Pruebas de penetración autorizadas
  • ✓ Entornos educativos/de laboratorio

❌ USO INADECUADO

  • ✗ Sistemas que no posee
  • ✗ Sin permiso por escrito
  • ✗ Cualquier actividad ilegal

Al usar esta herramienta, usted acepta estos términos.

Manténgase legal, ético y seguro.

Descargar herramienta