Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-28915 — WordPress ThemeEgg ToolKit प्लगइन <= 1.2.9 - मनमानी फ़ाइल अपलोड भेद्यता | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-28915
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2025-28915

CVE-2025-28915

WordPress ThemeEgg ToolKit प्लगइन <= 1.2.9 - मनमानी फ़ाइल अपलोड भेद्यता

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-28915 - WordPress ThemeEgg ToolKit मनमानी फ़ाइल अपलोड शोषण

📌 विवरण

ThemeEgg ToolKit प्लगइन (संस्करण ≤ 1.2.9) में एक अप्रतिबंधित फ़ाइल अपलोड कमजोरी प्रमाणित हमलावरों को सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। इससे रिमोट कोड निष्पादन (RCE), पूर्ण वेबसाइट अधिग्रहण और संवेदनशील डेटा से समझौता हो सकता है।

  • CVE ID: CVE-2025-28915
  • गंभीरता: 🔴 गंभीर (CVSS: 9.1)
  • प्रभावित संस्करण: ThemeEgg ToolKit ≤ 1.2.9
  • हमला वेक्टर: प्रमाणित, पर्याप्त विशेषाधिकार वाले WordPress उपयोगकर्ता की आवश्यकता है
  • प्रभाव: पूर्ण सर्वर समझौता, कोड निष्पादन, डेटा निष्कासन

🔥 शोषण अवलोकन

यह स्क्रिप्ट CVE-2025-28915 के शोषण को स्वचालित करती है:

  1. प्लगइन संस्करण की जाँच करके कमजोरी की पुष्टि करना।
  2. प्रदान किए गए क्रेडेंशियल का उपयोग करके WordPress में लॉगिन करना।
  3. प्रमाणीकरण के लिए आवश्यक सुरक्षा नॉन्स निकालना।
  4. कमजोर एंडपॉइंट के माध्यम से PHP वेब शेल अपलोड करना।
  5. पोस्ट-एक्सप्लॉइटेशन के लिए शेल URL प्रदान करना।

🚀 उपयोग

पूर्वापेक्षाएँ:

  • Python 3.x
  • requests, beautifulsoup4

स्थापना:

root@kitploit:~
pip install requests beautifulsoup4

कमांड उदाहरण:

root@kitploit:~
python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123

तर्क:

तर्कविवरण
-uलक्ष्य WordPress URL (जैसे, http://target.com/wordpress)
-unWordPress उपयोगकर्ता नाम
-pWordPress पासवर्ड

🎯 शोषण आउटपुट उदाहरण

root@kitploit:~
[+] कमजोर संस्करण पाया गया: 1.2.9
[+] सफलतापूर्वक लॉग इन किया।
[+] सुरक्षा नॉन्स मिला: f82467a997
[*] वेब शेल अपलोड किया जा रहा है...
[+] वेब शेल सफलतापूर्वक अपलोड हुआ!
[+] संभावित वेब शेल स्थान: http://target.com/wp-content/uploads/2025/03/shell.php
[*] परीक्षण कमांड: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id

⚠️ शमन

  • ThemeEgg ToolKit को पैच किए गए संस्करण (>1.2.9) में अपग्रेड करें।
  • केवल आवश्यक फ़ाइल प्रकारों की अनुमति देने के लिए फ़ाइल अपलोड को प्रतिबंधित करें।
  • अनधिकृत फ़ाइल अपलोड को अवरुद्ध करने वाले सुरक्षा प्लगइन्स लागू करें।
  • संदिग्ध गतिविधि के लिए लॉग्स की निगरानी करें।

📜 कानूनी अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। अनधिकृत उपयोग अवैध और अनैतिक है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

द्वारा: खालिद अलेनाज़ी (Nxploit)

टूल डाउनलोड करें