Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-49071 — POC | Kitploit
Strumenti/GitHubGitHub/xshadow-here/cve-2025-49071
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubxshadow-here/cve-2025-49071

CVE-2025-49071

POC

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-49071

Flozen < 1.5.1 - Caricamento Arbitrario di File Non Autenticato

Descrizione:

Flozen Theme < 1.5.1 - Caricamento Arbitrario di File Non Autenticato Descrizione Il tema Flozen per WordPress (versioni fino alla 1.5.1 inclusa) è vulnerabile al caricamento arbitrario di file non autenticato, a causa della mancanza di controlli di autenticazione e di una validazione insufficiente del tipo di file nella funzione flozen_add_new_custom_font(). Ciò consente a utenti non autenticati di caricare file ZIP arbitrari contenenti codice PHP dannoso (es. webshell), che vengono automaticamente estratti in wp-content/uploads/nasa-custom-fonts/, portando alla piena esecuzione di codice remoto (RCE).

INFO: CVE-2025-49071

~ Punteggio CVSS: 9.8 (Critico)

~ Versioni Affette: < 1.5.1

  • Ricercatore: Phat RiO - BlueRock

utilizzo:

  • assicurati che shadow.zip e la tua lista di target siano nella directory
  • python/python3 shadow.py
  • inserisci il nome del file dei target
  • inserisci il numero di thread (5-50 max)

funzionalità:

  • Multi-threading
  • Gestione degli errori
  • Scanner + Exploit
  • Verifica della Shell
  • Salvataggio automatico dei risultati

output:

root@kitploit:~

- [?] Inserisci il nome del file con i target: list.txt
- [?] Inserisci i thread (5-50): 50
- [*] Caricamento target...
- [+] Caricati 267 target
- [*] Avvio 50 thread...
- [!] Non c'è il tema, fratello!: http://target.com
- [+] Via con l'exploit, amico! http://example.com/ | Versione: 1.2.8 🚩💉
- [+] Shell presente, amico! http://example.com/wp-content/uploads/nasa-custom-fonts/shadow/index.php

Disclaimer:

Questo strumento è solo per scopi educativi e di test di sicurezza.

L'uso non autorizzato di sistemi che non possiedi o per cui non hai il permesso di testare è illegale.

Scarica lo strumento