Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-10147 — Podlove Podcast Publisher <= 4.2.6 - Caricamento arbitrario di file non autenticato | Kitploit
Strumenti/GitHubGitHub/ghostpel-sec/cve-2025-10147
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubghostpel-sec/cve-2025-10147

CVE-2025-10147

Podlove Podcast Publisher <= 4.2.6 - Caricamento arbitrario di file non autenticato

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-10147

Podlove Podcast Publisher <= 4.2.6 - Caricamento Arbitrario di File Non Autenticato

Il plugin Podlove Podcast Publisher per WordPress è vulnerabile a caricamenti arbitrari di file a causa della mancanza di validazione del tipo di file nella funzione 'move_as_original_file' in tutte le versioni fino alla 4.2.6 inclusa. Ciò consente a utenti non autenticati di caricare file arbitrari sul server del sito interessato, rendendo possibile l'esecuzione di codice remoto.

CVE CVE-2025-10147 CVSS 9.8 (Critico) Data di Pubblicazione 22 settembre 2025 Ultimo Aggiornamento 23 settembre 2025 Ricercatore Arkadiusz Hydzik

Come Usare

root@kitploit:~
git clone https://github.com/ghostpel-sec/CVE-2025-10147.git
root@kitploit:~
pip install requests
root@kitploit:~
python3 ghostpelsec.py

URL della Shell

root@kitploit:~
https://pub-d19c0c8b20f742b7abe6b358019ec3be.r2.dev/ghostpelsec.gif.php

⚠️ DICHIARAZIONE DI ESCLUSIONE DI RESPONSABILITÀ

Questo strumento è sviluppato ESCLUSIVAMENTE PER SCOPI EDUCATIVI per dimostrare vulnerabilità di sicurezza.

🚨 AVVERTENZA LEGALE

  • L'USO NON AUTORIZZATO È ILLEGALE - Utilizzare questo strumento contro sistemi senza autorizzazione esplicita viola le leggi sul crimine informatico in tutto il mondo.
  • RESPONSABILITÀ DELL'UTENTE - Sei l'unico responsabile per la conformità a tutte le leggi e normative applicabili.
  • NESSUNA RESPONSABILITÀ - L'autore non si assume alcuna responsabilità per eventuali usi impropri o danni causati da questo strumento.

✅ USO CORRETTO

  • ✓ I tuoi sistemi
  • ✓ Test di penetrazione autorizzati
  • ✓ Ambienti educativi/di laboratorio

❌ USO IMPROPRIO

  • ✗ Sistemi che non possiedi
  • ✗ Senza autorizzazione scritta
  • ✗ Qualsiasi attività illegale

Usando questo strumento, accetti questi termini.

Resta legale, resta etico, resta al sicuro.

Scarica lo strumento