Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-34085-Multi-target — Multi-target unauthenticated RCE scanner für CVE-2025-34085, der das WordPress Simple File List Plugin betrifft. Lädt hoch, benennt um und löst PHP-Webshells über große Zielmengen aus. | Kitploit
Tools/GitHubGitHub/ill-deed/cve-2025-34085-multi-target
SchwachstellenscannerPayload-GenerierungExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
ill-deed/cve-2025-34085-multi-target

CVE-2025-34085-Multi-target

Multi-target unauthenticated RCE scanner für CVE-2025-34085, der das WordPress Simple File List Plugin betrifft. Lädt hoch, benennt um und löst PHP-Webshells über große Zielmengen aus.

Repository anzeigen
343vor 1 JahrVon Kitploit geprüft

CVE-2025-34085 Multi-Ziel-RCE-Scanner

Massenausbeutungsscanner für CVE-2025-34085 — eine nicht authentifizierte Remote-Codeausführungsschwachstelle im WordPress Simple File List Plugin.

Dieses Tool lädt eine als Bild getarnte PHP-Nutzlast hoch, benennt sie über eine anfällige Datei-Engine um und löst die Shell-Ausführung mit einem benutzerdefinierten Befehl aus. Unterstützt Multithread-Scanning über große Zielmengen.


🔥 Funktionen

  • Multi-Ziel-Scanning (aus targets.txt)
  • Automatisches Hochladen & Umbenennen der schädlichen Nutzlast
  • Webshell-Auslöser mit anpassbarem Befehl
  • Thread-Ausführung für Geschwindigkeit
  • Protokolliert erfolgreiche RCEs in vuln.txt

⚙️ Verwendung

root@kitploit:~
python3 CVE-2025-34085.py

Ziele sollten in targets.txt aufgelistet sein:

root@kitploit:~
example.com
http://target2.com
https://target3.com

🛠️ Konfiguration

Bearbeiten Sie die folgenden Werte im Skript nach Bedarf:

root@kitploit:~
COMMAND = "id"                      # Shell command to execute
EXPECTED_SUBSTRING = "uid="        # String to verify successful command execution
THREADS = 20                        # Number of concurrent threads

💡 Funktionsweise

  1. Lädt eine gefälschte .png-Datei mit dem Inhalt <?php system($_GET['cmd']); ?> über die anfällige ee-upload-engine.php hoch.
  2. Benennt sie mit Hilfe von ee-file-engine.php in .php, .phtml usw. um.
  3. Sendet eine GET-Anfrage, um die Shell mit cmd=id auszulösen.
  4. Überprüft den Erfolg anhand des erwarteten Ausgabe-Teilstrings.

📂 Ausgabe

Erfolgreiche Treffer werden gespeichert unter:

root@kitploit:~
vuln.txt

Jede Zeile enthält die anfällige URL, den Shell-Pfad und die Befehlsausgabe.


🧪 Getestet gegen

WordPress Simple File List Plugin (ungepatchte Versionen, die von CVE-2025-34085 betroffen sind)

Apache/Nginx-Standardeinrichtungen mit beschreibbarem wp-content/uploads/


⚠️ Haftungsausschluss

Dieses Tool dient nur zu Bildungs- und autorisierten Testzwecken. Die Verwendung erfolgt auf eigenes Risiko. Unbefugter Zugriff auf Systeme ist illegal.

Tool herunterladen