
استغلال لـ CVE-2025-28915: ثغرة رفع ملفات تعسفية في إضافة WordPress ThemeEgg ToolKit تسمح بنشر شل ويب عن بُعد. يتضمن سكريبت استغلال بلغة Python للبيئات المصادق عليها.
ووردبريس هي منصة تدوين تعتمد على لغة PHP، وتتيح إنشاء مواقع مدونات شخصية على خوادم PHP وMySQL.
يوجد ثغرة في إصدارات ThemeEgg ToolKit 1.2.9 والإصدارات الأقدم، سببها السماح برفع ملفات من أنواع خطيرة، مما قد يؤدي إلى رفع Web Shell.
docker pull wordpress
الإضافة القديمة: https://github.com/themeegg/themeegg-toolkit/releases/tag/1.2.4
تثبيت الإضافة: http://URL/wp-admin/plugin-install.php

بناءً على تحسين المشروع https://github.com/Nxploited/CVE-2025-28915
pip install requests beautifulsoup4
python -u http://127.0.0.1 -un username -p password
لا تُضف "/" في نهاية الرابط

