Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-10147 — Podlove Podcast Publisher <= 4.2.6 - 未認証の任意のファイルアップロード | Kitploit
ツール/GitHubGitHub/ghostpel-sec/cve-2025-10147
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubghostpel-sec/cve-2025-10147

CVE-2025-10147

Podlove Podcast Publisher <= 4.2.6 - 未認証の任意のファイルアップロード

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-10147

Podlove Podcast Publisher <= 4.2.6 - 認証不要の任意ファイルアップロード

WordPress用プラグインPodlove Podcast Publisherは、バージョン4.2.6以前のすべてのバージョンにおいて、move_as_original_file関数でファイルタイプの検証が欠如しているため、任意のファイルアップロードが可能な脆弱性があります。これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードでき、リモートコード実行が可能になる可能性があります。

CVE CVE-2025-10147 CVSS 9.8 (重大) 公開日 2025年9月22日 最終更新日 2025年9月23日 研究者 Arkadiusz Hydzik

使用方法

root@kitploit:~
git clone https://github.com/ghostpel-sec/CVE-2025-10147.git
root@kitploit:~
pip install requests
root@kitploit:~
python3 ghostpelsec.py

シェルURL

root@kitploit:~
https://pub-d19c0c8b20f742b7abe6b358019ec3be.r2.dev/ghostpelsec.gif.php

⚠️ 免責事項

このツールは、セキュリティ脆弱性を実証するための教育目的のみで開発されています。

🚨 法的注意事項

  • 無許可での使用は違法です – 明示的な許可なくこのツールをシステムに対して使用することは、世界中のコンピュータ犯罪法に違反します。
  • ユーザーの責任 – 適用されるすべての法律および規制を遵守する責任は、ユーザー自身にあります。
  • 責任の否定 – 作者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。

✅ 適切な使用

  • ✓ 自身のシステム
  • ✓ 許可を受けた侵入テスト
  • ✓ 教育/ラボ環境

❌ 不適切な使用

  • ✗ 所有していないシステム
  • ✗ 書面による許可なし
  • ✗ 違法行為

このツールを使用することにより、これらの条件に同意したものとみなされます。

法律を守り、倫理を守り、安全を守りましょう。

ツールをダウンロード