Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-10147 — Podlove Podcast Publisher <= 4.2.6 - अप्रमाणित मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/ghostpel-sec/cve-2025-10147
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubghostpel-sec/cve-2025-10147

CVE-2025-10147

Podlove Podcast Publisher <= 4.2.6 - अप्रमाणित मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-10147

Podlove Podcast Publisher <= 4.2.6 - अप्रमाणित मनमाना फ़ाइल अपलोड

वर्डप्रेस के लिए Podlove Podcast Publisher प्लगइन अपने सभी संस्करणों में, 4.2.6 तक और इसमें शामिल, 'move_as_original_file' फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल अपलोड के लिए संवेदनशील है। यह अप्रमाणित हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे दूरस्थ कोड निष्पादन संभव हो सकता है।

CVE CVE-2025-10147 CVSS 9.8 (Critical) Publicly Published September 22, 2025 Last Updated September 23, 2025 Researcher Arkadiusz Hydzik

उपयोग कैसे करें

root@kitploit:~
git clone https://github.com/ghostpel-sec/CVE-2025-10147.git
root@kitploit:~
pip install requests
root@kitploit:~
python3 ghostpelsec.py

शेल URL

root@kitploit:~
https://pub-d19c0c8b20f742b7abe6b358019ec3be.r2.dev/ghostpelsec.gif.php

⚠️ अस्वीकरण

यह उपकरण सुरक्षा कमजोरियों को प्रदर्शित करने के लिए केवल शैक्षिक उद्देश्यों के लिए विकसित किया गया है।

🚨 कानूनी चेतावनी

  • अनधिकृत उपयोग अवैध है - इस उपकरण का उपयोग स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध करना दुनिया भर के कंप्यूटर अपराध कानूनों का उल्लंघन करता है।
  • उपयोगकर्ता की जिम्मेदारी - आप सभी लागू कानूनों और विनियमों का अनुपालन करने के लिए पूरी तरह से जिम्मेदार हैं।
  • कोई दायित्व नहीं - लेखक इस उपकरण के किसी भी दुरुपयोग या इससे होने वाली क्षति के लिए कोई दायित्व नहीं लेता है।

✅ उचित उपयोग

  • ✓ आपके अपने सिस्टम
  • ✓ अधिकृत पेनिट्रेशन टेस्टिंग
  • ✓ शैक्षिक/लैब वातावरण

❌ अनुचित उपयोग

  • ✗ वे सिस्टम जो आपके नहीं हैं
  • ✗ लिखित अनुमति के बिना
  • ✗ कोई भी अवैध गतिविधि

इस उपकरण का उपयोग करके, आप इन शर्तों से सहमत होते हैं।

कानूनी रहें, नैतिक रहें, सुरक्षित रहें।

टूल डाउनलोड करें