ماسح RCE غير مصادَق متعدد الأهداف لثغرة CVE-2025-34085 التي تؤثر على إضافة Simple File List الخاصة بـ WordPress. يرفع ويُعيد تسمية ويُشغّل ويب شيلات PHP عبر مجموعات أهداف كبيرة.
ماسح استغلال جماعي لـ CVE-2025-34085 — ثغرة تنفيذ أوامر عن بُعد بدون مصادقة في إضافة WordPress Simple File List.
تقوم هذه الأداة برفع حمولة PHP متنكّرة بهيئة صورة، وتعيد تسميتها عبر محرك ملفات ضعيف، ثم تشغّل القشرة (shell) بأمر مخصص. تدعم الفحص متعدد الخيوط عبر مجموعات أهداف كبيرة.
targets.txt)vuln.txtpython3 CVE-2025-34085.py
يجب أن تكون الأهداف مدرجة في targets.txt:
example.com
http://target2.com
https://target3.com
عدّل القيم التالية في السكربت حسب الحاجة:
COMMAND = "id" # Shell command to execute
EXPECTED_SUBSTRING = "uid=" # String to verify successful command execution
THREADS = 20 # Number of concurrent threads
يرفع ملف .png مزيفًا يحتوي على عبر ee-upload-engine.php الضعيف.
يعيد تسميته إلى .php أو .phtml أو غيرها باستخدام ee-file-engine.php.
يرسل طلب GET لتشغيل القشرة بأمر cmd=id.
يتحقق من النجاح بناءً على السلسلة الفرعية المتوقعة في المخرجات.
يتم حفظ النتائج الناجحة في:
vuln.txt
يتضمن كل سطر عنوان URL الضعيف، ومسار القشرة، ومخرجات الأمر.
إضافة WordPress Simple File List (الإصدارات غير المحدّثة المتأثرة بـ CVE-2025-34085)
إعدادات Apache/Nginx الافتراضية مع مجلد wp-content/uploads/ قابل للكتابة
هذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط. استخدمها على مسؤوليتك الخاصة. الوصول غير المصرح به إلى الأنظمة غير قانوني.