Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-28915 — Plugin WordPress ThemeEgg ToolKit <= 1.2.9 - Vulnerabilidade de upload arbitrário de arquivos | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-28915
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubnxploited/cve-2025-28915

CVE-2025-28915

Plugin WordPress ThemeEgg ToolKit <= 1.2.9 - Vulnerabilidade de upload arbitrário de arquivos

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-28915 - Exploração de Upload Arbitrário de Arquivos no WordPress ThemeEgg ToolKit

📌 Descrição

Uma vulnerabilidade de Upload Irrestrito de Arquivos no plugin ThemeEgg ToolKit para WordPress (versões ≤ 1.2.9) permite que atacantes autenticados carreguem web shells no servidor. Isso pode levar à execução remota de código (RCE), à tomada total do site e ao comprometimento de dados sensíveis.

  • ID do CVE: CVE-2025-28915
  • Gravidade: 🔴 Crítica (CVSS: 9.1)
  • Versões Afetadas: ThemeEgg ToolKit ≤ 1.2.9
  • Vetor de Ataque: Autenticado, requer usuário WordPress com privilégios suficientes
  • Impacto: Comprometimento total do servidor, execução de código, exfiltração de dados

🔥 Visão Geral do Exploit

Este script automatiza a exploração do CVE-2025-28915 ao:

  1. Verificando a versão do plugin para confirmar a vulnerabilidade.
  2. Fazendo login no WordPress usando as credenciais fornecidas.
  3. Extraindo o nonce de segurança necessário para autenticação.
  4. Enviando um Web Shell PHP através do endpoint vulnerável.
  • Fornecendo a URL do shell para pós-exploração.

  • 🚀 Uso

    Pré-requisitos:

    • Python 3.x
    • requests, beautifulsoup4

    Instalação:

    root@kitploit:~
    pip install requests beautifulsoup4
    

    Exemplo de Comando:

    root@kitploit:~
    python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123
    

    Argumentos:

    ArgumentoDescrição
    -uURL do WordPress de destino (ex.: http://target.com/wordpress)
    -unNome de usuário do WordPress
    -pSenha do WordPress

    🎯 Exemplo de Saída do Exploit

    root@kitploit:~
    [+] Vulnerable version detected: 1.2.9
    [+] Logged in successfully.
    [+] Found security nonce: f82467a997
    [*] Uploading Web Shell...
    [+] Web Shell uploaded successfully!
    [+] Potential Web Shell location: http://target.com/wp-content/uploads/2025/03/shell.php
    [*] Test command: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id
    

    ⚠️ Mitigação

    • Atualize o ThemeEgg ToolKit para uma versão corrigida (>1.2.9).
    • Restrinja o upload de arquivos para permitir apenas os tipos de arquivo necessários.
    • Implemente plugins de segurança que bloqueiem uploads de arquivos não autorizados.
    • Monitore logs para atividades suspeitas.

    📜 Aviso Legal

    Este script é apenas para fins educacionais e de testes de segurança autorizados. O uso não autorizado é ilegal e antiético. O autor não se responsabiliza pelo uso indevido.

    Por: Khaled Alenazi (Nxploit)

    Baixar ferramenta