Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-28915 — CVE-2025-28915 のエクスプロイト: WordPress ThemeEgg ToolKit の任意ファイルアップロードの脆弱性により、リモートからの Web Shell 展開が可能。認証済み環境向けの Python ベースのエクスプロイトスクリプトを含む。 | Kitploit
ツール/GitHubGitHub/pei4an/cve-2025-28915
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubpei4an/cve-2025-28915

CVE-2025-28915

CVE-2025-28915 のエクスプロイト: WordPress ThemeEgg ToolKit の任意ファイルアップロードの脆弱性により、リモートからの Web Shell 展開が可能。認証済み環境向けの Python ベースのエクスプロイトスクリプトを含む。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-28915

脆弱性の説明:

WordPress は PHP で開発されたブログプラットフォームで、PHP と MySQL のサーバー上で個人ブログサイトを構築することをサポートしています。

WordPress ThemeEgg ToolKit 1.2.9 およびそれ以前のバージョンにはコード問題の脆弱性が存在します。この脆弱性は、危険な種類のファイルのアップロードを許可するため、Web Shell のアップロードにつながる可能性があります。

環境構築:

docker pull wordpress

過去のプラグイン:https://github.com/themeegg/themeegg-toolkit/releases/tag/1.2.4

プラグインインストール:http://URL/wp-admin/plugin-install.php image

脆弱性の再現

プロジェクト https://github.com/Nxploited/CVE-2025-28915 の最適化に基づく

pip install requests beautifulsoup4

python -u http://127.0.0.1 -un username -p password

URLの末尾に"/"を含めない image

image

ツールをダウンロード