
WordPress es una plataforma de blogs desarrollada con el lenguaje PHP, que permite montar sitios web de blogs personales en servidores con PHP y MySQL.
WordPress ThemeEgg ToolKit 1.2.9 y versiones anteriores presentan una vulnerabilidad de código que se origina al permitir la subida de archivos de tipos peligrosos, lo que podría permitir la subida de Web Shell.
docker pull wordpress
Plugin histórico: https://github.com/themeegg/themeegg-toolkit/releases/tag/1.2.4
Instalar el plugin: http://URL/wp-admin/plugin-install.php

Optimización basada en el proyecto https://github.com/Nxploited/CVE-2025-28915
pip install requests beautifulsoup4
python -u http://127.0.0.1 -un username -p password
La URL no debe llevar "/" al final

