
WordPress — это платформа для блогов, разработанная на языке PHP; она позволяет создавать персональные блоги на серверах с PHP и MySQL.
В WordPress ThemeEgg ToolKit 1.2.9 и более ранних версиях существует уязвимость в коде, которая вызвана разрешением загрузки файлов опасных типов и может привести к загрузке Web Shell.
docker pull wordpress
Предыдущая версия плагина: https://github.com/themeegg/themeegg-toolkit/releases/tag/1.2.4
Установка плагина: http://URL/wp-admin/plugin-install.php

Оптимизировано на основе проекта https://github.com/Nxploited/CVE-2025-28915
pip install requests beautifulsoup4
python -u http://127.0.0.1 -un username -p password
В конце URL не добавляйте "/"

