Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49071 — POC | Kitploit
Outils/GitHubGitHub/xshadow-here/cve-2025-49071
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubxshadow-here/cve-2025-49071

CVE-2025-49071

POC

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-49071

Flozen < 1.5.1 - Téléversement arbitraire de fichier sans authentification

Description :

Thème Flozen < 1.5.1 - Téléversement arbitraire de fichier sans authentification Description Le thème Flozen pour WordPress (versions jusqu'à 1.5.1 incluse) est vulnérable à un téléversement arbitraire de fichier sans authentification, en raison de l'absence de contrôles d'authentification et d'une validation insuffisante des types de fichiers dans la fonction flozen_add_new_custom_font(). Cela permet à des attaquants non authentifiés de téléverser des fichiers ZIP arbitraires contenant du code PHP malveillant (par exemple, des webshells), qui sont automatiquement extraits vers wp-content/uploads/nasa-custom-fonts/, conduisant à une exécution de code à distance (RCE) complète.

INFO : CVE-2025-49071

~ Score CVSS : 9.8 (Critique)

~ Versions concernées : < 1.5.1

  • Chercheur : Phat RiO - BlueRock

utilisation :

  • Assurez-vous que shadow.zip et votre liste de cibles se trouvent dans le répertoire
  • python/python3 shadow.py
  • entrez le nom du fichier de cibles
  • entrez le nombre de threads (5-50 max)

fonctionnalités :

  • Multi-threading
  • Gestion des erreurs
  • Scanner + Exploit
  • Vérification du Shell
  • Enregistrement automatique des résultats

sortie :

root@kitploit:~

- [?] Enter filename with targets: list.txt
- [?] Enter threads (5-50): 50
- [*] Loading targets...
- [+] Loaded 267 targets
- [*] Starting 50 threads...
- [!] Gak Ada Bro Themes nya!: http://target.com
- [+] Gas Exploit Cuk! http://example.com/ | Version: 1.2.8 🚩💉
- [+] Shell Ada Bro! http://example.com/wp-content/uploads/nasa-custom-fonts/shadow/index.php

Avertissement :

Cet outil est uniquement destiné à des fins éducatives et de tests de sécurité.

L'utilisation non autorisée de systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester est illégale.

Télécharger l’outil