
Exploit für CVE-2025-28915: Schwachstelle im WordPress ThemeEgg ToolKit, die das Hochladen beliebiger Dateien ermöglicht und die Bereitstellung einer Remote-Web-Shell erlaubt. Enthält ein Python-basiertes Exploit-Skript für authentifizierte Umgebungen.
WordPress ist eine Blog-Plattform, die mit PHP entwickelt wurde und die Einrichtung persönlicher Blog-Websites auf Servern mit PHP und MySQL unterstützt.
WordPress ThemeEgg ToolKit 1.2.9 und ältere Versionen weisen eine Code-Schwachstelle auf, die durch die Möglichkeit, gefährliche Dateitypen hochzuladen, entsteht und zum Hochladen von Web Shells führen kann.
docker pull wordpress
Historisches Plugin: https://github.com/themeegg/themeegg-toolkit/releases/tag/1.2.4
Plugin-Installation: http://URL/wp-admin/plugin-install.php

Basierend auf der Optimierung des Projekts https://github.com/Nxploited/CVE-2025-28915
pip install requests beautifulsoup4
python -u http://127.0.0.1 -un username -p password
URL endet nicht mit "/"

