Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-28915 | Kitploit
Herramientas/GitHubGitHub/pei4an/cve-2025-28915
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubpei4an/cve-2025-28915

CVE-2025-28915

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-28915

Descripción de la vulnerabilidad:

WordPress es una plataforma de blogs desarrollada con el lenguaje PHP, que permite montar sitios web de blogs personales en servidores con PHP y MySQL.

WordPress ThemeEgg ToolKit 1.2.9 y versiones anteriores presentan una vulnerabilidad de código que se origina al permitir la subida de archivos de tipos peligrosos, lo que podría permitir la subida de Web Shell.

Configuración del entorno:

docker pull wordpress

Plugin histórico: https://github.com/themeegg/themeegg-toolkit/releases/tag/1.2.4

Instalar el plugin: http://URL/wp-admin/plugin-install.php image

Reproducción de la vulnerabilidad

Optimización basada en el proyecto https://github.com/Nxploited/CVE-2025-28915

pip install requests beautifulsoup4

python -u http://127.0.0.1 -un username -p password

La URL no debe llevar "/" al final image

image

Descargar herramienta