Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-34085 — WordPress Simple File List Nicht authentifizierter RCE-Exploit | Kitploit
Tools/GitHubGitHub/0xgh057r3c0n/cve-2025-34085
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0xgh057r3c0n/cve-2025-34085

CVE-2025-34085

WordPress Simple File List Nicht authentifizierter RCE-Exploit

Repository anzeigen
221vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WordPress-Logo

CVE-2025-34085 — Exploit für nicht authentifizierte Remote-Codeausführung in WordPress Simple File List

Ein automatisierter Exploit und Scanner für CVE-2025-34085, eine kritische Schwachstelle im WordPress Simple File List Plugin, die nicht authentifizierte Remote-Codeausführung durch willkürliches Hochladen und Umbenennen von Dateien ermöglicht.


📄 CVE-Zusammenfassung

  • CVE ID: CVE-2025-34085
  • Betroffene Komponente: WordPress Plugin — Simple File List
  • Schwachstellentyp: Nicht authentifiziertes Datei-Upload & Datei-Umbenennung zu ausführbar
  • Auswirkung: Remote-Codeausführung (RCE)
  • Autor des Exploits: 0xgh057r3c0n
  • Zugriffsvektor: Remote, nicht authentifiziert

⚙️ Exploit-Workflow

  1. Nicht authentifizierter Datei-Upload

    • Lädt eine schädliche Datei hoch nach:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  • Umbenennen in PHP-Erweiterung

    • Benennt die hochgeladene Datei in eine .php- oder ähnliche Erweiterung um über:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  • Payload ausführen

    • Führt beliebige Befehle durch Zugriff auf die umbenannte Web-Shell aus.

  • 🚀 Verwendung

    📌 Einzelnes Ziel

    root@kitploit:~
    python3 CVE-2025-34085.py -u http://target.com --cmd "id"
    

    📄 Mehrere Ziele

    Fügen Sie Ziel-URLs in targets.txt ein (eine pro Zeile), und führen Sie dann aus:

    root@kitploit:~
    python3 CVE-2025-34085.py --cmd "whoami"
    

    🔧 Befehlszeilenoptionen

    ArgumentBeschreibung
    -uZiel-URL (z. B. http://example.com)
    --cmdBefehl, der auf der Remote-Shell ausgeführt werden soll (Standard: id)
    --inlineInline-Payload verwenden (kein ?cmd=-Parameter)

    ✅ Beispielausgabe

    root@kitploit:~
    [+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    

    Erfolgreiche Ziele werden in vuln.txt gespeichert.


    📁 Dateien

    • CVE-2025-34085.py — Haupt-Exploit-Skript
    • targets.txt — (Optional) Liste der Zieldomänen
    • vuln.txt — Protokoll erfolgreicher Exploits

    🛡️ Gegenmaßnahmen

    Administratoren sollten:

    • Das Plugin auf die neueste sichere Version aktualisieren.
    • Öffentlichen Zugriff auf Upload- und Umbenennungs-Endpunkte einschränken.
    • Hochgeladene Inhalte auf unerwartete PHP-Dateien überwachen.
    • Ein WAF oder Endpunktschutzsystem bereitstellen.

    📘 Haftungsausschluss

    Dieses Projekt ist ausschließlich für Bildungs- und autorisierte Testzwecke bestimmt. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.


    📄 Lizenz

    Dieses Projekt ist unter der MIT-Lizenz lizenziert. 📄 Vollständigen Lizenztext anzeigen


    👨‍💻 Autor

    0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n


    Tool herunterladen