Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-28915 — Plugin WordPress ThemeEgg ToolKit <= 1.2.9 - Vulnerabilidade de upload arbitrário de arquivos | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-28915
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubnxploited/cve-2025-28915

CVE-2025-28915

Plugin WordPress ThemeEgg ToolKit <= 1.2.9 - Vulnerabilidade de upload arbitrário de arquivos

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-28915 - Exploração de Upload Arbitrário de Arquivos no WordPress ThemeEgg ToolKit

📌 Descrição

Uma vulnerabilidade de Upload Irrestrito de Arquivos no plugin ThemeEgg ToolKit para WordPress (versões ≤ 1.2.9) permite que atacantes autenticados carreguem web shells no servidor. Isso pode levar à execução remota de código (RCE), à tomada total do site e ao comprometimento de dados sensíveis.

  • ID do CVE: CVE-2025-28915
  • Gravidade: 🔴 Crítica (CVSS: 9.1)
  • Versões Afetadas: ThemeEgg ToolKit ≤ 1.2.9
  • Vetor de Ataque: Autenticado, requer usuário WordPress com privilégios suficientes
  • Impacto: Comprometimento total do servidor, execução de código, exfiltração de dados

🔥 Visão Geral do Exploit

Este script automatiza a exploração do CVE-2025-28915 ao:

  1. Verificando a versão do plugin para confirmar a vulnerabilidade.
  2. Fazendo login no WordPress usando as credenciais fornecidas.
  3. Extraindo o nonce de segurança necessário para autenticação.
  4. Enviando um Web Shell PHP através do endpoint vulnerável.
  5. Fornecendo a URL do shell para pós-exploração.

🚀 Uso

Pré-requisitos:

  • Python 3.x
  • requests, beautifulsoup4

Instalação:

pip install requests beautifulsoup4

Exemplo de Comando:

python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123

Argumentos:

ArgumentoDescrição
-uURL do WordPress de destino (ex.: http://target.com/wordpress)
-unNome de usuário do WordPress
-pSenha do WordPress

🎯 Exemplo de Saída do Exploit

[+] Vulnerable version detected: 1.2.9
[+] Logged in successfully.
[+] Found security nonce: f82467a997
[*] Uploading Web Shell...
[+] Web Shell uploaded successfully!
[+] Potential Web Shell location: http://target.com/wp-content/uploads/2025/03/shell.php
[*] Test command: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id

⚠️ Mitigação

  • Atualize o ThemeEgg ToolKit para uma versão corrigida (>1.2.9).
  • Restrinja o upload de arquivos para permitir apenas os tipos de arquivo necessários.
  • Implemente plugins de segurança que bloqueiem uploads de arquivos não autorizados.
  • Monitore logs para atividades suspeitas.

📜 Aviso Legal

Este script é apenas para fins educacionais e de testes de segurança autorizados. O uso não autorizado é ilegal e antiético. O autor não se responsabiliza pelo uso indevido.

Por: Khaled Alenazi (Nxploit)

Baixar ferramenta