
Exploit para CVE-2025-28915: vulnerabilidad de carga arbitraria de archivos en WordPress ThemeEgg ToolKit que permite la implementación remota de Web Shell. Incluye script de explotación basado en Python para entornos autenticados.
WordPress es una plataforma de blogs desarrollada con el lenguaje PHP, que permite montar sitios web de blogs personales en servidores con PHP y MySQL.
WordPress ThemeEgg ToolKit 1.2.9 y versiones anteriores presentan una vulnerabilidad de código que se origina al permitir la subida de archivos de tipos peligrosos, lo que podría permitir la subida de Web Shell.
docker pull wordpress
Plugin histórico: https://github.com/themeegg/themeegg-toolkit/releases/tag/1.2.4
Instalar el plugin: http://URL/wp-admin/plugin-install.php

Optimización basada en el proyecto https://github.com/Nxploited/CVE-2025-28915
pip install requests beautifulsoup4
python -u http://127.0.0.1 -un username -p password
La URL no debe llevar "/" al final

