Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49071 — POC | Kitploit
Инструменты/GitHubGitHub/xshadow-here/cve-2025-49071
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubxshadow-here/cve-2025-49071

CVE-2025-49071

POC

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49071

Flozen < 1.5.1 - Неавторизованная произвольная загрузка файлов

Описание :

Flozen Theme < 1.5.1 - Неавторизованная произвольная загрузка файлов Описание Тема Flozen для WordPress (версии до и включая 1.5.1) уязвима к неавторизованной произвольной загрузке файлов из-за отсутствия проверок аутентификации и недостаточной валидации типов файлов в функции flozen_add_new_custom_font(). Это позволяет неавторизованным злоумышленникам загружать произвольные ZIP-файлы, содержащие вредоносный PHP-код (например, веб-шелл), которые автоматически извлекаются в wp-content/uploads/nasa-custom-fonts/, что приводит к полному удаленному выполнению кода (RCE).

ИНФОРМАЦИЯ : CVE-2025-49071

~ Оценка CVSS: 9.8 (Критический)

~ Затронутые версии: < 1.5.1

  • Исследователь : Phat RiO - BlueRock

Использование :

  • убедитесь, что shadow.zip и ваш список целей находятся в директории
  • python/python3 shadow.py
  • введите имя файла с целями
  • введите количество потоков (5-50 макс)

Особенности :

  • Многопоточность
  • Обработка ошибок
  • Сканер + Эксплойт
  • Проверка шелла
  • Автосохранение результатов

Вывод :

root@kitploit:~

- [?] Enter filename with targets: list.txt
- [?] Enter threads (5-50): 50
- [*] Loading targets...
- [+] Loaded 267 targets
- [*] Starting 50 threads...
- [!] Gak Ada Bro Themes nya!: http://target.com
- [+] Gas Exploit Cuk! http://example.com/ | Version: 1.2.8 🚩💉
- [+] Shell Ada Bro! http://example.com/wp-content/uploads/nasa-custom-fonts/shadow/index.php

Отказ от ответственности :

Этот инструмент предназначен только для образовательных целей и тестирования безопасности.

Несанкционированное использование систем, которыми вы не владеете или на тестирование которых не имеете разрешения, является незаконным.

Скачать инструмент