Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-28915 — استغلال لـ CVE-2025-28915: ثغرة رفع ملفات تعسفية في إضافة WordPress ThemeEgg ToolKit تسمح بنشر شل ويب عن بُعد. يتضمن سكريبت استغلال بلغة Python للبيئات المصادق عليها. | Kitploit
أدوات/GitHubGitHub/pei4an/cve-2025-28915
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubpei4an/cve-2025-28915

CVE-2025-28915

استغلال لـ CVE-2025-28915: ثغرة رفع ملفات تعسفية في إضافة WordPress ThemeEgg ToolKit تسمح بنشر شل ويب عن بُعد. يتضمن سكريبت استغلال بلغة Python للبيئات المصادق عليها.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-28915

وصف الثغرة:

ووردبريس هي منصة تدوين تعتمد على لغة PHP، وتتيح إنشاء مواقع مدونات شخصية على خوادم PHP وMySQL.

يوجد ثغرة في إصدارات ThemeEgg ToolKit 1.2.9 والإصدارات الأقدم، سببها السماح برفع ملفات من أنواع خطيرة، مما قد يؤدي إلى رفع Web Shell.

إعداد البيئة:

docker pull wordpress

الإضافة القديمة: https://github.com/themeegg/themeegg-toolkit/releases/tag/1.2.4

تثبيت الإضافة: http://URL/wp-admin/plugin-install.php image

استغلال الثغرة

بناءً على تحسين المشروع https://github.com/Nxploited/CVE-2025-28915

pip install requests beautifulsoup4

python -u http://127.0.0.1 -un username -p password

لا تُضف "/" في نهاية الرابط image

image

تنزيل الأداة