Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-10147 — Podlove Podcast Publisher <= 4.2.6 - Upload Arbitrário de Arquivos Não Autenticado | Kitploit
Ferramentas/GitHubGitHub/ghostpel-sec/cve-2025-10147
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubghostpel-sec/cve-2025-10147

CVE-2025-10147

Podlove Podcast Publisher <= 4.2.6 - Upload Arbitrário de Arquivos Não Autenticado

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-10147

Podlove Podcast Publisher <= 4.2.6 - Upload Arbitrário de Arquivos Não Autenticado

O plugin Podlove Podcast Publisher para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de validação do tipo de arquivo na função 'move_as_original_file' em todas as versões até, e incluindo, a 4.2.6. Isso possibilita que atacantes não autenticados enviem arquivos arbitrários no servidor do site afetado, o que pode possibilitar a execução remota de código.

CVE CVE-2025-10147 CVSS 9.8 (Crítico) Publicado em 22 de setembro de 2025 Última atualização 23 de setembro de 2025 Pesquisador Arkadiusz Hydzik

Como Usar

root@kitploit:~
git clone https://github.com/ghostpel-sec/CVE-2025-10147.git
root@kitploit:~
pip install requests
root@kitploit:~
python3 ghostpelsec.py

URL do Shell

root@kitploit:~
https://pub-d19c0c8b20f742b7abe6b358019ec3be.r2.dev/ghostpelsec.gif.php

⚠️ AVISO

Esta ferramenta foi desenvolvida apenas para FINS EDUCACIONAIS para demonstrar vulnerabilidades de segurança.

🚨 AVISO LEGAL

  • O USO NÃO AUTORIZADO É ILEGAL – Usar esta ferramenta contra sistemas sem permissão explícita viola as leis de crimes de computador em todo o mundo.
  • RESPONSABILIDADE DO USUÁRIO – Você é o único responsável por cumprir todas as leis e regulamentos aplicáveis.
  • SEM RESPONSABILIDADE – O autor não assume nenhuma responsabilidade por qualquer uso indevido ou danos causados por esta ferramenta.

✅ USO ADEQUADO

  • ✓ Seus próprios sistemas
  • ✓ Testes de penetração autorizados
  • ✓ Ambientes educacionais/laboratoriais

❌ USO INADEQUADO

  • ✗ Sistemas que você não possui
  • ✗ Sem permissão por escrito
  • ✗ Qualquer atividade ilegal

Ao usar esta ferramenta, você concorda com estes termos.

Mantenha-se legal, ético e seguro.

Baixar ferramenta