Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-28915 — WordPress ThemeEgg ToolKit Plugin <= 1.2.9 - Schwachstelle für beliebigen Datei-Upload | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-28915
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubnxploited/cve-2025-28915

CVE-2025-28915

WordPress ThemeEgg ToolKit Plugin <= 1.2.9 - Schwachstelle für beliebigen Datei-Upload

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-28915 - WordPress ThemeEgg ToolKit Exploit für beliebige Datei-Uploads

📌 Beschreibung

Eine Schwachstelle für uneingeschränkte Datei-Uploads im ThemeEgg ToolKit-Plugin für WordPress (Versionen ≤ 1.2.9) ermöglicht authentifizierten Angreifern das Hochladen von Web-Shells auf den Server. Dies kann zu Remote-Code-Ausführung (RCE), vollständiger Übernahme der Website und Kompromittierung sensibler Daten führen.

  • CVE-ID: CVE-2025-28915
  • Schweregrad: 🔴 Kritisch (CVSS: 9.1)
  • Betroffene Versionen: ThemeEgg ToolKit ≤ 1.2.9
  • Angriffsvektor: Authentifiziert, erfordert WordPress-Benutzer mit ausreichenden Rechten
  • Auswirkung: Vollständige Serverkompromittierung, Code-Ausführung, Datenextraktion

🔥 Exploit-Übersicht

Dieses Skript automatisiert die Ausnutzung von CVE-2025-28915 durch:

  1. Überprüfung der Plugin-Version zur Bestätigung der Schwachstelle.
  2. Anmelden bei WordPress mit den angegebenen Anmeldedaten.
  3. Extrahieren des Sicherheits-Nonce, das für die Authentifizierung erforderlich ist.
  4. Hochladen einer PHP-Web-Shell über den anfälligen Endpunkt.
  5. Bereitstellen der Shell-URL für die Post-Exploitation.

🚀 Verwendung

Voraussetzungen:

  • Python 3.x
  • requests, beautifulsoup4

Installation:

pip install requests beautifulsoup4

Befehl Beispiel:

python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123

Argumente:

ArgumentBeschreibung
-uZiel-WordPress-URL (z.B. http://target.com/wordpress)
-unWordPress-Benutzername
-pWordPress-Passwort

🎯 Exploit-Ausgabe Beispiel

[+] Vulnerable version detected: 1.2.9
[+] Logged in successfully.
[+] Found security nonce: f82467a997
[*] Uploading Web Shell...
[+] Web Shell uploaded successfully!
[+] Potential Web Shell location: http://target.com/wp-content/uploads/2025/03/shell.php
[*] Test command: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id

⚠️ Gegenmaßnahmen

  • Aktualisieren Sie ThemeEgg ToolKit auf eine gepatchte Version (>1.2.9).
  • Schränken Sie Datei-Uploads ein, um nur notwendige Dateitypen zuzulassen.
  • Installieren Sie Sicherheits-Plugins, die unbefugte Datei-Uploads blockieren.
  • Überwachen Sie Protokolle auf verdächtige Aktivitäten.

📜 Rechtlicher Hinweis

Dieses Skript dient nur zu Bildungs- und autorisierten Sicherheitstestzwecken. Unbefugte Nutzung ist illegal und unethisch. Der Autor übernimmt keine Haftung für Missbrauch.

Von: Khaled Alenazi (Nxploit)

Tool herunterladen