Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/0xgh057r3c0n/cve-2025-34085
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0xgh057r3c0n/cve-2025-34085

CVE-2025-34085

WordPress Simple File List Nicht authentifizierter RCE-Exploit

Repository anzeigen
222vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WordPress-Logo

CVE-2025-34085 — Exploit für nicht authentifizierte Remote-Codeausführung in WordPress Simple File List

Ein automatisierter Exploit und Scanner für CVE-2025-34085, eine kritische Schwachstelle im WordPress Simple File List Plugin, die nicht authentifizierte Remote-Codeausführung durch willkürliches Hochladen und Umbenennen von Dateien ermöglicht.


📄 CVE-Zusammenfassung

  • CVE ID: CVE-2025-34085
  • Betroffene Komponente: WordPress Plugin — Simple File List
  • Schwachstellentyp: Nicht authentifiziertes Datei-Upload & Datei-Umbenennung zu ausführbar
  • Auswirkung: Remote-Codeausführung (RCE)
  • Autor des Exploits: 0xgh057r3c0n
  • Zugriffsvektor: Remote, nicht authentifiziert

⚙️ Exploit-Workflow

  1. Nicht authentifizierter Datei-Upload

    • Lädt eine schädliche Datei hoch nach:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  2. Umbenennen in PHP-Erweiterung

    • Benennt die hochgeladene Datei in eine .php- oder ähnliche Erweiterung um über:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  3. Payload ausführen

    • Führt beliebige Befehle durch Zugriff auf die umbenannte Web-Shell aus.

🚀 Verwendung

📌 Einzelnes Ziel

python3 CVE-2025-34085.py -u http://target.com --cmd "id"

📄 Mehrere Ziele

Fügen Sie Ziel-URLs in targets.txt ein (eine pro Zeile), und führen Sie dann aus:

python3 CVE-2025-34085.py --cmd "whoami"

🔧 Befehlszeilenoptionen

ArgumentBeschreibung
-uZiel-URL (z. B. http://example.com)
--cmdBefehl, der auf der Remote-Shell ausgeführt werden soll (Standard: id)
--inlineInline-Payload verwenden (kein ?cmd=-Parameter)

✅ Beispielausgabe

[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Erfolgreiche Ziele werden in vuln.txt gespeichert.


📁 Dateien

  • CVE-2025-34085.py — Haupt-Exploit-Skript
  • targets.txt — (Optional) Liste der Zieldomänen
  • vuln.txt — Protokoll erfolgreicher Exploits

🛡️ Gegenmaßnahmen

Administratoren sollten:

  • Das Plugin auf die neueste sichere Version aktualisieren.
  • Öffentlichen Zugriff auf Upload- und Umbenennungs-Endpunkte einschränken.
  • Hochgeladene Inhalte auf unerwartete PHP-Dateien überwachen.
  • Ein WAF oder Endpunktschutzsystem bereitstellen.

📘 Haftungsausschluss

Dieses Projekt ist ausschließlich für Bildungs- und autorisierte Testzwecke bestimmt. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.


📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. 📄 Vollständigen Lizenztext anzeigen


👨‍💻 Autor

0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n


Tool herunterladen