Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-28915 — Plugin WordPress ThemeEgg ToolKit <= 1.2.9 - Vulnerabilità di caricamento arbitrario di file | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-28915
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubnxploited/cve-2025-28915

CVE-2025-28915

Plugin WordPress ThemeEgg ToolKit <= 1.2.9 - Vulnerabilità di caricamento arbitrario di file

Vedi Repository
121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-28915 - Exploit per Arbitrary File Upload in WordPress ThemeEgg ToolKit

📌 Descrizione

Una vulnerabilità di Unrestricted File Upload nel plugin ThemeEgg ToolKit per WordPress (versioni ≤ 1.2.9) consente a attaccanti autenticati di caricare web shell sul server. Ciò può portare a esecuzione remota di codice (RCE), compromissione totale del sito web e accesso non autorizzato ai dati sensibili.

  • ID CVE: CVE-2025-28915
  • Gravità: 🔴 Critico (CVSS: 9.1)
  • Versioni interessate: ThemeEgg ToolKit ≤ 1.2.9
  • Vettore d'attacco: Autenticato, richiede un utente WordPress con privilegi sufficienti
  • Impatto: Compromissione totale del server, esecuzione di codice, esfiltrazione di dati

🔥 Panoramica dell'Exploit

Questo script automatizza lo sfruttamento di CVE-2025-28915:

  1. Verifica della versione del plugin per confermare la vulnerabilità.
  2. Accesso a WordPress utilizzando le credenziali fornite.
  3. Estrazione del nonce di sicurezza richiesto per l'autenticazione.
  4. Caricamento di una PHP Web Shell tramite l'endpoint vulnerabile.
  • Fornitura dell'URL della shell per le attività post-exploitation.

  • 🚀 Utilizzo

    Prerequisiti:

    • Python 3.x
    • requests, beautifulsoup4

    Installazione:

    root@kitploit:~
    pip install requests beautifulsoup4
    

    Esempio di comando:

    root@kitploit:~
    python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123
    

    Argomenti:

    ArgomentoDescrizione
    -uURL WordPress di destinazione (es. http://target.com/wordpress)
    -unNome utente WordPress
    -pPassword WordPress

    🎯 Esempio di Output dell'Exploit

    root@kitploit:~
    [+] Vulnerable version detected: 1.2.9
    [+] Logged in successfully.
    [+] Found security nonce: f82467a997
    [*] Uploading Web Shell...
    [+] Web Shell uploaded successfully!
    [+] Potential Web Shell location: http://target.com/wp-content/uploads/2025/03/shell.php
    [*] Test command: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id
    

    ⚠️ Mitigazione

    • Aggiorna ThemeEgg ToolKit a una versione corretta (>1.2.9).
    • Limita i caricamenti di file consentendo solo i tipi di file necessari.
    • Implementa plugin di sicurezza che blocchino i caricamenti di file non autorizzati.
    • Monitora i log per attività sospette.

    📜 Disclaimer Legale

    Questo script è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. L'uso non autorizzato è illegale e non etico. L'autore non si assume alcuna responsabilità per un uso improprio.

    Di: Khaled Alenazi (Nxploit)

    Scarica lo strumento