Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-34085-Multi-target — ماسح RCE غير مصادَق متعدد الأهداف لثغرة CVE-2025-34085 التي تؤثر على إضافة Simple File List الخاصة بـ WordPress. يرفع ويُعيد تسمية ويُشغّل ويب شيلات PHP عبر مجموعات أهداف كبيرة. | Kitploit
أدوات/GitHubGitHub/ill-deed/cve-2025-34085-multi-target
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHub
ill-deed/cve-2025-34085-multi-target

CVE-2025-34085-Multi-target

ماسح RCE غير مصادَق متعدد الأهداف لثغرة CVE-2025-34085 التي تؤثر على إضافة Simple File List الخاصة بـ WordPress. يرفع ويُعيد تسمية ويُشغّل ويب شيلات PHP عبر مجموعات أهداف كبيرة.

عرض المستودع
3432منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-34085 ماسح RCE متعدد الأهداف

ماسح استغلال جماعي لـ CVE-2025-34085 — ثغرة تنفيذ أوامر عن بُعد بدون مصادقة في إضافة WordPress Simple File List.

تقوم هذه الأداة برفع حمولة PHP متنكّرة بهيئة صورة، وتعيد تسميتها عبر محرك ملفات ضعيف، ثم تشغّل القشرة (shell) بأمر مخصص. تدعم الفحص متعدد الخيوط عبر مجموعات أهداف كبيرة.


🔥 الميزات

  • فحص متعدد الأهداف (من targets.txt)
  • رفع تلقائي وإعادة تسمية للحمولة الخبيثة
  • تشغيل Webshell بأمر قابل للتخصيص
  • تنفيذ متعدد الخيوط لسرعة أعلى
  • تسجيل عمليات RCE الناجحة في vuln.txt

⚙️ الاستخدام

root@kitploit:~
python3 CVE-2025-34085.py

يجب أن تكون الأهداف مدرجة في targets.txt:

root@kitploit:~
example.com
http://target2.com
https://target3.com

🛠️ الإعداد

عدّل القيم التالية في السكربت حسب الحاجة:

root@kitploit:~
COMMAND = "id"                      # Shell command to execute
EXPECTED_SUBSTRING = "uid="        # String to verify successful command execution
THREADS = 20                        # Number of concurrent threads

💡 كيف يعمل

  1. يرفع ملف .png مزيفًا يحتوي على عبر ee-upload-engine.php الضعيف.

  2. يعيد تسميته إلى .php أو .phtml أو غيرها باستخدام ee-file-engine.php.

  3. يرسل طلب GET لتشغيل القشرة بأمر cmd=id.

  4. يتحقق من النجاح بناءً على السلسلة الفرعية المتوقعة في المخرجات.


📂 المخرجات

يتم حفظ النتائج الناجحة في:

root@kitploit:~
vuln.txt

يتضمن كل سطر عنوان URL الضعيف، ومسار القشرة، ومخرجات الأمر.


🧪 تم الاختبار ضد

إضافة WordPress Simple File List (الإصدارات غير المحدّثة المتأثرة بـ CVE-2025-34085)

إعدادات Apache/Nginx الافتراضية مع مجلد wp-content/uploads/ قابل للكتابة


⚠️ إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط. استخدمها على مسؤوليتك الخاصة. الوصول غير المصرح به إلى الأنظمة غير قانوني.

تنزيل الأداة