Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49071 — POC | Kitploit
उपकरण/GitHubGitHub/xshadow-here/cve-2025-49071
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubxshadow-here/cve-2025-49071

CVE-2025-49071

POC

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49071

Flozen < 1.5.1 - अनधिकृत आर्बिट्ररी फ़ाइल अपलोड

विवरण :

Flozen थीम < 1.5.1 - अनधिकृत आर्बिट्ररी फ़ाइल अपलोड विवरण वर्डप्रेस के लिए Flozen थीम (संस्करण 1.5.1 तक) अनधिकृत आर्बिट्ररी फ़ाइल अपलोड के लिए संवेदनशील है, जो flozen_add_new_custom_font() फ़ंक्शन में प्रमाणीकरण जाँच की कमी और अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण है। यह अनधिकृत हमलावरों को दुर्भावनापूर्ण PHP कोड (जैसे, वेबशेल) युक्त आर्बिट्ररी ZIP फ़ाइलें अपलोड करने की अनुमति देता है, जो स्वचालित रूप से wp-content/uploads/nasa-custom-fonts/ में निकाली जाती हैं, जिससे पूर्ण रिमोट कोड निष्पादन (RCE) होता है।

INFO : CVE-2025-49071

~ CVSS स्कोर: 9.8 (क्रिटिकल)

~ प्रभावित संस्करण: < 1.5.1

  • शोधकर्ता : Phat RiO - BlueRock

उपयोग :

  • सुनिश्चित करें कि shadow.zip और आपकी टार्गेट-सूची डायरेक्टरी में है
  • python/python3 shadow.py
  • टार्गेट फ़ाइल का नाम इनपुट करें
  • थ्रेड 5-50 अधिकतम इनपुट करें

विशेषताएँ :

  • मल्टी-थ्रेडिंग
  • त्रुटि प्रबंधन
  • स्कैनर + एक्सप्लॉइट
  • सत्यापन शेल
  • परिणामों को स्वतः सहेजें

आउटपुट :

root@kitploit:~

- [?] Enter filename with targets: list.txt
- [?] Enter threads (5-50): 50
- [*] Loading targets...
- [+] Loaded 267 targets
- [*] Starting 50 threads...
- [!] Gak Ada Bro Themes nya!: http://target.com
- [+] Gas Exploit Cuk! http://example.com/ | Version: 1.2.8 🚩💉
- [+] Shell Ada Bro! http://example.com/wp-content/uploads/nasa-custom-fonts/shadow/index.php

अस्वीकरण :

यह उपकरण केवल शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए है।

जिन प्रणालियों के आप स्वामी नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, उनका अनधिकृत उपयोग अवैध है।

टूल डाउनलोड करें