
CVE-2025-28915 के लिए एक्सप्लॉइट: WordPress ThemeEgg ToolKit में मनमाना फ़ाइल अपलोड कमजोरी जो दूरस्थ वेब शेल तैनाती की अनुमति देती है। इसमें प्रमाणित वातावरण के लिए Python-आधारित शोषण स्क्रिप्ट शामिल है।
WordPress एक ब्लॉग प्लेटफ़ॉर्म है जो PHP भाषा का उपयोग करके विकसित किया गया है, और यह PHP और MySQL सर्वर पर व्यक्तिगत ब्लॉग वेबसाइट स्थापित करने का समर्थन करता है।
WordPress ThemeEgg ToolKit 1.2.9 और उससे पिछले संस्करणों में कोड समस्या भेद्यता मौजूद है, जो खतरनाक प्रकार की फ़ाइलें अपलोड करने की अनुमति देने के कारण उत्पन्न हुई है, जिससे वेब शेल अपलोड हो सकता है।
docker pull wordpress
पुराना प्लगइन: https://github.com/themeegg/themeegg-toolkit/releases/tag/1.2.4
प्लगइन इंस्टॉल करें: http://URL/wp-admin/plugin-install.php

प्रोजेक्ट https://github.com/Nxploited/CVE-2025-28915 के अनुकूलन पर आधारित
pip install requests beautifulsoup4
python -u http://127.0.0.1 -un username -p password
URL के अंत में "/" न जोड़ें

