Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-28915 — CVE-2025-28915 के लिए एक्सप्लॉइट: WordPress ThemeEgg ToolKit में मनमाना फ़ाइल अपलोड कमजोरी जो दूरस्थ वेब शेल तैनाती की अनुमति देती है। इसमें प्रमाणित वातावरण के लिए Python-आधारित शोषण स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/pei4an/cve-2025-28915
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubpei4an/cve-2025-28915

CVE-2025-28915

CVE-2025-28915 के लिए एक्सप्लॉइट: WordPress ThemeEgg ToolKit में मनमाना फ़ाइल अपलोड कमजोरी जो दूरस्थ वेब शेल तैनाती की अनुमति देती है। इसमें प्रमाणित वातावरण के लिए Python-आधारित शोषण स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
61 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-28915

भेद्यता विवरण:

WordPress एक ब्लॉग प्लेटफ़ॉर्म है जो PHP भाषा का उपयोग करके विकसित किया गया है, और यह PHP और MySQL सर्वर पर व्यक्तिगत ब्लॉग वेबसाइट स्थापित करने का समर्थन करता है।

WordPress ThemeEgg ToolKit 1.2.9 और उससे पिछले संस्करणों में कोड समस्या भेद्यता मौजूद है, जो खतरनाक प्रकार की फ़ाइलें अपलोड करने की अनुमति देने के कारण उत्पन्न हुई है, जिससे वेब शेल अपलोड हो सकता है।

वातावरण सेटअप:

docker pull wordpress

पुराना प्लगइन: https://github.com/themeegg/themeegg-toolkit/releases/tag/1.2.4

प्लगइन इंस्टॉल करें: http://URL/wp-admin/plugin-install.php image

भेद्यता पुनरुत्पादन

प्रोजेक्ट https://github.com/Nxploited/CVE-2025-28915 के अनुकूलन पर आधारित

pip install requests beautifulsoup4

python -u http://127.0.0.1 -un username -p password

URL के अंत में "/" न जोड़ें image

image

टूल डाउनलोड करें