
CVE-2025-28915 のエクスプロイト: WordPress ThemeEgg ToolKit の任意ファイルアップロードの脆弱性により、リモートからの Web Shell 展開が可能。認証済み環境向けの Python ベースのエクスプロイトスクリプトを含む。
WordPress は PHP で開発されたブログプラットフォームで、PHP と MySQL のサーバー上で個人ブログサイトを構築することをサポートしています。
WordPress ThemeEgg ToolKit 1.2.9 およびそれ以前のバージョンにはコード問題の脆弱性が存在します。この脆弱性は、危険な種類のファイルのアップロードを許可するため、Web Shell のアップロードにつながる可能性があります。
docker pull wordpress
過去のプラグイン:https://github.com/themeegg/themeegg-toolkit/releases/tag/1.2.4
プラグインインストール:http://URL/wp-admin/plugin-install.php

プロジェクト https://github.com/Nxploited/CVE-2025-28915 の最適化に基づく
pip install requests beautifulsoup4
python -u http://127.0.0.1 -un username -p password
URLの末尾に"/"を含めない

