Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-28915 — Exploit für CVE-2025-28915: Schwachstelle im WordPress ThemeEgg ToolKit, die das Hochladen beliebiger Dateien ermöglicht und die Bereitstellung einer Remote-Web-Shell erlaubt. Enthält ein Python-basiertes Exploit-Skript für authentifizierte Umgebungen. | Kitploit
Tools/GitHubGitHub/pei4an/cve-2025-28915
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubpei4an/cve-2025-28915

CVE-2025-28915

Exploit für CVE-2025-28915: Schwachstelle im WordPress ThemeEgg ToolKit, die das Hochladen beliebiger Dateien ermöglicht und die Bereitstellung einer Remote-Web-Shell erlaubt. Enthält ein Python-basiertes Exploit-Skript für authentifizierte Umgebungen.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-28915

Schwachstellenbeschreibung:

WordPress ist eine Blog-Plattform, die mit PHP entwickelt wurde und die Einrichtung persönlicher Blog-Websites auf Servern mit PHP und MySQL unterstützt.

WordPress ThemeEgg ToolKit 1.2.9 und ältere Versionen weisen eine Code-Schwachstelle auf, die durch die Möglichkeit, gefährliche Dateitypen hochzuladen, entsteht und zum Hochladen von Web Shells führen kann.

Umgebungseinrichtung:

docker pull wordpress

Historisches Plugin: https://github.com/themeegg/themeegg-toolkit/releases/tag/1.2.4

Plugin-Installation: http://URL/wp-admin/plugin-install.php image

Reproduktion der Schwachstelle

Basierend auf der Optimierung des Projekts https://github.com/Nxploited/CVE-2025-28915

pip install requests beautifulsoup4

python -u http://127.0.0.1 -un username -p password

URL endet nicht mit "/" image

image

Tool herunterladen