Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-28915 — WordPress ThemeEgg ToolKit 插件 <= 1.2.9 - 任意文件上传漏洞 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-28915
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubnxploited/cve-2025-28915

CVE-2025-28915

WordPress ThemeEgg ToolKit 插件 <= 1.2.9 - 任意文件上传漏洞

查看仓库
121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-28915 - WordPress ThemeEgg ToolKit 任意文件上传漏洞利用程序

📌 描述

WordPress ThemeEgg ToolKit 插件(版本 ≤ 1.2.9)存在一个无限制文件上传漏洞,允许经过身份验证的攻击者向服务器上传Web Shell。这可能导致远程代码执行(RCE)、完全接管网站以及泄露敏感数据。

  • CVE ID:CVE-2025-28915
  • 严重性:🔴 严重 (CVSS: 9.1)
  • 受影响版本:ThemeEgg ToolKit ≤ 1.2.9
  • 攻击向量:需要经过身份验证,且WordPress用户具有足够权限
  • 影响:完全服务器沦陷、代码执行、数据泄露

🔥 漏洞利用程序概述

本脚本通过以下步骤自动化利用 CVE-2025-28915:

  1. 检查插件版本以确认漏洞。
  2. 登录WordPress,使用提供的凭据。
  3. 提取安全随机数,用于身份验证。
  4. 通过易受攻击的端点上传PHP Web Shell。
  5. 提供Shell URL,用于后渗透操作。

🚀 使用方法

先决条件:

  • Python 3.x
  • requests、beautifulsoup4

安装:

root@kitploit:~
pip install requests beautifulsoup4

命令示例:

root@kitploit:~
python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123

参数:

参数描述
-u目标WordPress URL (例如 http://target.com/wordpress)
-unWordPress用户名
-pWordPress密码

🎯 漏洞利用输出示例

root@kitploit:~
[+] 检测到易受攻击版本:1.2.9
[+] 成功登录。
[+] 找到安全随机数:f82467a997
[*] 正在上传Web Shell...
[+] Web Shell上传成功!
[+] 可能的Web Shell位置:http://target.com/wp-content/uploads/2025/03/shell.php
[*] 测试命令:http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id

⚠️ 缓解措施

  • 升级 ThemeEgg ToolKit 到已修复版本(>1.2.9)。
  • 限制文件上传,仅允许必要文件类型。
  • 部署安全插件,阻止未经授权的文件上传。
  • 监控日志,发现可疑活动。

📜 法律免责声明

此脚本仅用于教育和授权的安全测试目的。未经授权的使用是非法的且不道德的。作者不对滥用行为承担任何责任。

作者:Khaled Alenazi (Nxploit)

下载工具