Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-28915 — Plugin ThemeEgg ToolKit de WordPress <= 1.2.9 - Vulnerabilidad de carga arbitraria de archivos | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-28915
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubnxploited/cve-2025-28915

CVE-2025-28915

Plugin ThemeEgg ToolKit de WordPress <= 1.2.9 - Vulnerabilidad de carga arbitraria de archivos

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-28915 - Exploit de Subida Arbitraria de Archivos en WordPress ThemeEgg ToolKit

📌 Descripción

Una vulnerabilidad de Subida de Archivos Sin Restricciones en el plugin ThemeEgg ToolKit para WordPress (versiones ≤ 1.2.9) permite a atacantes autenticados subir webshells al servidor. Esto puede conducir a la ejecución remota de código (RCE), la toma completa del sitio web y el compromiso de datos sensibles.

  • ID de CVE: CVE-2025-28915
  • Gravedad: 🔴 Crítica (CVSS: 9.1)
  • Versiones Afectadas: ThemeEgg ToolKit ≤ 1.2.9
  • Vector de Ataque: Autenticado, requiere un usuario de WordPress con privilegios suficientes
  • Impacto: Compromiso total del servidor, ejecución de código, exfiltración de datos

🔥 Resumen del Exploit

Este script automatiza la explotación de CVE-2025-28915 mediante:

  1. Comprobar la versión del plugin para confirmar la vulnerabilidad.
  2. Iniciar sesión en WordPress usando las credenciales proporcionadas.
  3. Extraer el nonce de seguridad requerido para la autenticación.
  4. Subir una Web Shell PHP a través del endpoint vulnerable.
  • Proporcionar la URL de la shell para la post-explotación.

  • 🚀 Uso

    Requisitos previos:

    • Python 3.x
    • requests, beautifulsoup4

    Instalación:

    root@kitploit:~
    pip install requests beautifulsoup4
    

    Ejemplo de comando:

    root@kitploit:~
    python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123
    

    Argumentos:

    ArgumentoDescripción
    -uURL objetivo de WordPress (ej., http://target.com/wordpress)
    -unNombre de usuario de WordPress
    -pContraseña de WordPress

    🎯 Ejemplo de Salida del Exploit

    root@kitploit:~
    [+] Vulnerable version detected: 1.2.9
    [+] Logged in successfully.
    [+] Found security nonce: f82467a997
    [*] Uploading Web Shell...
    [+] Web Shell uploaded successfully!
    [+] Potential Web Shell location: http://target.com/wp-content/uploads/2025/03/shell.php
    [*] Test command: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id
    

    ⚠️ Mitigación

    • Actualice ThemeEgg ToolKit a una versión parcheada (>1.2.9).
    • Restrinja las subidas de archivos para permitir solo los tipos de archivo necesarios.
    • Implemente plugins de seguridad que bloqueen subidas de archivos no autorizadas.
    • Supervise los registros para detectar actividad sospechosa.

    📜 Aviso Legal

    Este script es solo para fines educativos y de pruebas de seguridad autorizadas. El uso no autorizado es ilegal y poco ético. El autor no asume ninguna responsabilidad por el mal uso.

    Por: Khaled Alenazi (Nxploit)

    Descargar herramienta