Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-49071 — POC | Kitploit
ツール/GitHubGitHub/xshadow-here/cve-2025-49071
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubxshadow-here/cve-2025-49071

CVE-2025-49071

POC

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-49071

Flozen < 1.5.1 - 認証なし任意ファイルアップロード

説明 :

Flozen Theme < 1.5.1 - 認証なし任意ファイルアップロード 説明 WordPress用Flozenテーマ(バージョン1.5.1以下)は、flozen_add_new_custom_font()関数における認証チェックの欠如と不十分なファイルタイプ検証により、認証なしでの任意ファイルアップロードに対して脆弱です。これにより、認証されていない攻撃者は悪意のあるPHPコード(例:ウェブシェル)を含む任意のZIPファイルをアップロードでき、そのファイルは自動的にwp-content/uploads/nasa-custom-fonts/に展開され、完全なリモートコード実行(RCE)につながります。

情報 : CVE-2025-49071

~ CVSSスコア: 9.8 (緊急)

~ 影響を受けるバージョン: < 1.5.1

  • 研究者 : Phat RiO - BlueRock

使用方法 :

  • shadow.zipとターゲットリストがディレクトリにあることを確認してください
  • python/python3 shadow.py
  • ターゲットファイル名を入力
  • スレッド数を入力(5~50)

特徴 :

  • マルチスレッド
  • エラーハンドリング
  • スキャナー+エクスプロイト
  • シェル確認
  • 結果の自動保存

出力 :

root@kitploit:~

- [?] Enter filename with targets: list.txt
- [?] Enter threads (5-50): 50
- [*] Loading targets...
- [+] Loaded 267 targets
- [*] Starting 50 threads...
- [!] Gak Ada Bro Themes nya!: http://target.com
- [+] Gas Exploit Cuk! http://example.com/ | Version: 1.2.8 🚩💉
- [+] Shell Ada Bro! http://example.com/wp-content/uploads/nasa-custom-fonts/shadow/index.php

免責事項 :

このツールは教育およびセキュリティテスト目的でのみ使用してください。

自分が所有していない、またはテストの許可を得ていないシステムへの不正使用は違法です。

ツールをダウンロード