
Exploit para CVE-2025-28915: vulnerabilidade de upload arbitrário de arquivos no WordPress ThemeEgg ToolKit que permite implantação remota de Web Shell. Inclui script de exploração baseado em Python para ambientes autenticados.
WordPress é uma plataforma de blogs desenvolvida em PHP, que suporta a criação de sites pessoais em servidores PHP e MySQL.
O plugin ThemeEgg ToolKit do WordPress, versão 1.2.9 e anteriores, apresenta uma vulnerabilidade de código que permite o upload de tipos de arquivos perigosos, o que pode levar ao upload de Web Shells.
docker pull wordpress
Plugin histórico: https://github.com/themeegg/themeegg-toolkit/releases/tag/1.2.4
Instalar plugin: http://URL/wp-admin/plugin-install.php

Baseado na otimização do projeto https://github.com/Nxploited/CVE-2025-28915
pip install requests beautifulsoup4
python -u http://127.0.0.1 -un username -p password
A URL não deve conter "/" no final.

