Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-28915 — Exploit para CVE-2025-28915: vulnerabilidade de upload arbitrário de arquivos no WordPress ThemeEgg ToolKit que permite implantação remota de Web Shell. Inclui script de exploração baseado em Python para ambientes autenticados. | Kitploit
Ferramentas/GitHubGitHub/pei4an/cve-2025-28915
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubpei4an/cve-2025-28915

CVE-2025-28915

Exploit para CVE-2025-28915: vulnerabilidade de upload arbitrário de arquivos no WordPress ThemeEgg ToolKit que permite implantação remota de Web Shell. Inclui script de exploração baseado em Python para ambientes autenticados.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-28915

Descrição da Vulnerabilidade:

WordPress é uma plataforma de blogs desenvolvida em PHP, que suporta a criação de sites pessoais em servidores PHP e MySQL.

O plugin ThemeEgg ToolKit do WordPress, versão 1.2.9 e anteriores, apresenta uma vulnerabilidade de código que permite o upload de tipos de arquivos perigosos, o que pode levar ao upload de Web Shells.

Configuração do Ambiente:

docker pull wordpress

Plugin histórico: https://github.com/themeegg/themeegg-toolkit/releases/tag/1.2.4

Instalar plugin: http://URL/wp-admin/plugin-install.php image

Replicando a Vulnerabilidade

Baseado na otimização do projeto https://github.com/Nxploited/CVE-2025-28915

pip install requests beautifulsoup4

python -u http://127.0.0.1 -un username -p password

A URL não deve conter "/" no final. image

image

Baixar ferramenta