Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-28915 — Plugin WordPress ThemeEgg ToolKit <= 1.2.9 - Vulnérabilité de téléchargement de fichier arbitraire | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-28915
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubnxploited/cve-2025-28915

CVE-2025-28915

Plugin WordPress ThemeEgg ToolKit <= 1.2.9 - Vulnérabilité de téléchargement de fichier arbitraire

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-28915 - Exploitation de téléchargement arbitraire de fichier WordPress ThemeEgg ToolKit

📌 Description

Une vulnérabilité de téléchargement de fichier sans restriction dans le plugin ThemeEgg ToolKit pour WordPress (versions ≤ 1.2.9) permet à des attaquants authentifiés de télécharger des web shells sur le serveur. Cela peut entraîner une exécution de code à distance (RCE), une prise de contrôle complète du site et une compromission de données sensibles.

  • Identifiant CVE : CVE-2025-28915
  • Sévérité : 🔴 Critique (CVSS : 9.1)
  • Versions affectées : ThemeEgg ToolKit ≤ 1.2.9
  • Vecteur d'attaque : Authentifié, nécessite un utilisateur WordPress disposant de privilèges suffisants
  • Impact : Compromission complète du serveur, exécution de code, exfiltration de données

🔥 Aperçu de l'exploit

Ce script automatise l'exploitation de CVE-2025-28915 en :

  1. Vérifiant la version du plugin pour confirmer la vulnérabilité.
  2. Se connectant à WordPress avec les identifiants fournis.
  3. Extrayant le nonce de sécurité requis pour l'authentification.
  4. Téléchargeant une coquille web PHP via le point de terminaison vulnérable.
  5. Fournissant l'URL de la coquille pour la post-exploitation.

🚀 Utilisation

Prérequis :

  • Python 3.x
  • requests, beautifulsoup4

Installation :

pip install requests beautifulsoup4

Exemple de commande :

python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123

Arguments :

ArgumentDescription
-uURL WordPress cible (ex. : http://target.com/wordpress)
-unNom d'utilisateur WordPress
-pMot de passe WordPress

🎯 Exemple de sortie de l'exploit

[+] Vulnerable version detected: 1.2.9
[+] Logged in successfully.
[+] Found security nonce: f82467a997
[*] Uploading Web Shell...
[+] Web Shell uploaded successfully!
[+] Potential Web Shell location: http://target.com/wp-content/uploads/2025/03/shell.php
[*] Test command: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id

⚠️ Atténuation

  • Mettez à jour ThemeEgg ToolKit vers une version corrigée (>1.2.9).
  • Restreignez les téléchargements de fichiers pour n'autoriser que les types de fichiers nécessaires.
  • Implémentez des plugins de sécurité qui bloquent les téléchargements de fichiers non autorisés.
  • Surveillez les journaux pour détecter toute activité suspecte.

📜 Avertissement légal

Ce script est uniquement destiné à des fins éducatives et de tests de sécurité autorisés. Toute utilisation non autorisée est illégale et contraire à l'éthique. L'auteur décline toute responsabilité en cas d'utilisation abusive.

Par : Khaled Alenazi (Nxploit)

Télécharger l’outil