Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-28915 — WordPress ThemeEgg ToolKit Plugin <= 1.2.9 - Schwachstelle für beliebigen Datei-Upload | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-28915
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubnxploited/cve-2025-28915

CVE-2025-28915

WordPress ThemeEgg ToolKit Plugin <= 1.2.9 - Schwachstelle für beliebigen Datei-Upload

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-28915 - WordPress ThemeEgg ToolKit Exploit für beliebige Datei-Uploads

📌 Beschreibung

Eine Schwachstelle für uneingeschränkte Datei-Uploads im ThemeEgg ToolKit-Plugin für WordPress (Versionen ≤ 1.2.9) ermöglicht authentifizierten Angreifern das Hochladen von Web-Shells auf den Server. Dies kann zu Remote-Code-Ausführung (RCE), vollständiger Übernahme der Website und Kompromittierung sensibler Daten führen.

  • CVE-ID: CVE-2025-28915
  • Schweregrad: 🔴 Kritisch (CVSS: 9.1)
  • Betroffene Versionen: ThemeEgg ToolKit ≤ 1.2.9
  • Angriffsvektor: Authentifiziert, erfordert WordPress-Benutzer mit ausreichenden Rechten
  • Auswirkung: Vollständige Serverkompromittierung, Code-Ausführung, Datenextraktion

🔥 Exploit-Übersicht

Dieses Skript automatisiert die Ausnutzung von CVE-2025-28915 durch:

  1. Überprüfung der Plugin-Version zur Bestätigung der Schwachstelle.
  2. Anmelden bei WordPress mit den angegebenen Anmeldedaten.
  3. Extrahieren des Sicherheits-Nonce, das für die Authentifizierung erforderlich ist.
  4. Hochladen einer PHP-Web-Shell über den anfälligen Endpunkt.
  • Bereitstellen der Shell-URL für die Post-Exploitation.

  • 🚀 Verwendung

    Voraussetzungen:

    • Python 3.x
    • requests, beautifulsoup4

    Installation:

    root@kitploit:~
    pip install requests beautifulsoup4
    

    Befehl Beispiel:

    root@kitploit:~
    python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123
    

    Argumente:

    ArgumentBeschreibung
    -uZiel-WordPress-URL (z.B. http://target.com/wordpress)
    -unWordPress-Benutzername
    -pWordPress-Passwort

    🎯 Exploit-Ausgabe Beispiel

    root@kitploit:~
    [+] Vulnerable version detected: 1.2.9
    [+] Logged in successfully.
    [+] Found security nonce: f82467a997
    [*] Uploading Web Shell...
    [+] Web Shell uploaded successfully!
    [+] Potential Web Shell location: http://target.com/wp-content/uploads/2025/03/shell.php
    [*] Test command: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id
    

    ⚠️ Gegenmaßnahmen

    • Aktualisieren Sie ThemeEgg ToolKit auf eine gepatchte Version (>1.2.9).
    • Schränken Sie Datei-Uploads ein, um nur notwendige Dateitypen zuzulassen.
    • Installieren Sie Sicherheits-Plugins, die unbefugte Datei-Uploads blockieren.
    • Überwachen Sie Protokolle auf verdächtige Aktivitäten.

    📜 Rechtlicher Hinweis

    Dieses Skript dient nur zu Bildungs- und autorisierten Sicherheitstestzwecken. Unbefugte Nutzung ist illegal und unethisch. Der Autor übernimmt keine Haftung für Missbrauch.

    Von: Khaled Alenazi (Nxploit)

    Tool herunterladen