Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-28915 | Kitploit
Strumenti/GitHubGitHub/pei4an/cve-2025-28915
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubpei4an/cve-2025-28915

CVE-2025-28915

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-28915

Descrizione della vulnerabilità:

WordPress è una piattaforma di blog sviluppata in linguaggio PHP, che supporta l'installazione di siti blog personali su server PHP e MySQL.

Il plugin WordPress ThemeEgg ToolKit versione 1.2.9 e precedenti presenta una vulnerabilità di tipo codice, dovuta al fatto che consente il caricamento di file di tipo pericoloso, che potrebbe portare al caricamento di una Web Shell.

Configurazione dell'ambiente:

docker pull wordpress

Plugin storico: https://github.com/themeegg/themeegg-toolkit/releases/tag/1.2.4

Installazione del plugin: http://URL/wp-admin/plugin-install.php image

Riproduzione della vulnerabilità

Ottimizzazione basata sul progetto https://github.com/Nxploited/CVE-2025-28915

pip install requests beautifulsoup4

python -u http://127.0.0.1 -un username -p password

L'URL non deve terminare con "/" image

image

Scarica lo strumento