Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49071 — POC | Kitploit
Ferramentas/GitHubGitHub/xshadow-here/cve-2025-49071
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubxshadow-here/cve-2025-49071

CVE-2025-49071

POC

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-49071

Flozen < 1.5.1 - Upload Arbitrário de Arquivo Não Autenticado

Descrição :

Tema Flozen < 1.5.1 - Upload Arbitrário de Arquivo Não Autenticado Descrição O Tema Flozen para WordPress (versões até 1.5.1 inclusive) é vulnerável a upload arbitrário de arquivos não autenticados, devido à falta de verificações de autenticação e validação insuficiente de tipo de arquivo na função flozen_add_new_custom_font(). Isso permite que atacantes não autenticados enviem arquivos ZIP arbitrários contendo código PHP malicioso (por exemplo, webshell), que são automaticamente extraídos para wp-content/uploads/nasa-custom-fonts/, resultando em execução remota completa de código (RCE).

INFORMAÇÕES : CVE-2025-49071

~ Pontuação CVSS: 9.8 (Crítico)

~ Versões Afetadas: < 1.5.1

  • Pesquisador : Phat RiO - BlueRock

uso :

  • certifique-se de que shadow.zip e sua lista de alvos estão no diretório
  • python/python3 shadow.py
  • insira o nome do arquivo de alvos
  • insira o número de threads (5-50 no máximo)

recursos :

  • Multithreading
  • Tratamento de Erros
  • Scanner + Exploit
  • Verificação de Shell
  • Salvamento Automático de Resultados

saída :

root@kitploit:~

- [?] Enter filename with targets: list.txt
- [?] Enter threads (5-50): 50
- [*] Loading targets...
- [+] Loaded 267 targets
- [*] Starting 50 threads...
- [!] Gak Ada Bro Themes nya!: http://target.com
- [+] Gas Exploit Cuk! http://example.com/ | Version: 1.2.8 🚩💉
- [+] Shell Ada Bro! http://example.com/wp-content/uploads/nasa-custom-fonts/shadow/index.php

Aviso Legal :

Esta ferramenta é apenas para fins educacionais e de teste de segurança.

O uso não autorizado de sistemas que você não possui ou para os quais não tem permissão para testar é ilegal.

Baixar ferramenta