Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-28915 — Плагин WordPress ThemeEgg ToolKit <= 1.2.9 - Уязвимость произвольной загрузки файлов | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-28915
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubnxploited/cve-2025-28915

CVE-2025-28915

Плагин WordPress ThemeEgg ToolKit <= 1.2.9 - Уязвимость произвольной загрузки файлов

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-28915 - Эксплойт произвольной загрузки файлов WordPress ThemeEgg ToolKit

📌 Описание

Уязвимость неограниченной загрузки файлов в плагине ThemeEgg ToolKit для WordPress (версии ≤ 1.2.9) позволяет аутентифицированным злоумышленникам загружать веб-шеллы на сервер. Это может привести к удаленному выполнению кода (RCE), полному захвату веб-сайта и компрометации конфиденциальных данных.

  • Идентификатор CVE: CVE-2025-28915
  • Серьезность: 🔴 Критический (CVSS: 9.1)
  • Затронутые версии: ThemeEgg ToolKit ≤ 1.2.9
  • Вектор атаки: Аутентифицированный, требуется пользователь WordPress с достаточными привилегиями
  • Воздействие: Полная компрометация сервера, выполнение кода, утечка данных

🔥 Обзор эксплойта

Этот скрипт автоматизирует эксплуатацию CVE-2025-28915 путем:

  1. Проверки версии плагина для подтверждения уязвимости.
  2. Входа в WordPress с использованием предоставленных учетных данных.
  3. Извлечения security nonce, необходимого для аутентификации.
  4. Загрузки PHP веб-шелла через уязвимую конечную точку.
  5. Предоставления URL шелла для пост-эксплуатации.

🚀 Использование

Предварительные требования:

  • Python 3.x
  • requests, beautifulsoup4

Установка:

root@kitploit:~
pip install requests beautifulsoup4

Пример команды:

root@kitploit:~
python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123

Аргументы:

АргументОписание
-uЦелевой URL WordPress (например, http://target.com/wordpress)
-unИмя пользователя WordPress
-pПароль WordPress

🎯 Пример вывода эксплойта

root@kitploit:~
[+] Vulnerable version detected: 1.2.9
[+] Logged in successfully.
[+] Found security nonce: f82467a997
[*] Uploading Web Shell...
[+] Web Shell uploaded successfully!
[+] Potential Web Shell location: http://target.com/wp-content/uploads/2025/03/shell.php
[*] Test command: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id

⚠️ Меры по смягчению

  • Обновите ThemeEgg ToolKit до исправленной версии (>1.2.9).
  • Ограничьте загрузку файлов только необходимыми типами файлов.
  • Установите плагины безопасности, которые блокируют несанкционированную загрузку файлов.
  • Мониторьте журналы на предмет подозрительной активности.

📜 Юридическое предупреждение

Этот скрипт предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование незаконно и неэтично. Автор не несет ответственности за неправомерное использование.

Автор: Khaled Alenazi (Nxploit)

Скачать инструмент