Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-34085 — WordPress Simple File List - Exploit de RCE No Autenticado | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2025-34085
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHub0xgh057r3c0n/cve-2025-34085

CVE-2025-34085

WordPress Simple File List - Exploit de RCE No Autenticado

Ver Repositorio
222hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Logotipo de WordPress

CVE-2025-34085 — Exploit de RCE No Autenticado en WordPress Simple File List

Un exploit y escáner automatizado para CVE-2025-34085, una vulnerabilidad crítica en el plugin WordPress Simple File List, que permite ejecución remota de código no autenticada a través de funcionalidades de carga y renombrado arbitrario de archivos.


📄 Resumen del CVE

  • CVE ID: CVE-2025-34085
  • Componente Afectado: WordPress Plugin — Simple File List
  • Tipo de Vulnerabilidad: Carga de Archivos No Autenticada y Renombrado a Ejecutable
  • Impacto: Ejecución Remota de Código (RCE)
  • Autor del Exploit: 0xgh057r3c0n
  • Vector de Acceso: Remoto, no autenticado

⚙️ Flujo de Trabajo del Exploit

  1. Carga de Archivos No Autenticada

    • Sube un archivo malicioso a:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  2. Renombrado a Extensión PHP

    • Renombra el archivo subido a una extensión .php o similar mediante:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  3. Ejecutar el Payload

    • Ejecuta comandos arbitrarios accediendo a la web shell renombrada.

🚀 Uso

📌 Objetivo Único

python3 CVE-2025-34085.py -u http://target.com --cmd "id"

📄 Múltiples Objetivos

Coloca las URLs de los objetivos en targets.txt (una por línea), luego ejecuta:

python3 CVE-2025-34085.py --cmd "whoami"

🔧 Opciones de Línea de Comandos

ArgumentoDescripción
-uURL del objetivo (ej., http://example.com)
--cmdComando a ejecutar en el shell remoto (por defecto: id)
--inlineUsar payload inline (sin parámetro ?cmd=)

✅ Salida de Ejemplo

[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Los objetivos exitosos se guardan en vuln.txt.


📁 Archivos

  • CVE-2025-34085.py — Script principal del exploit
  • targets.txt — (Opcional) Lista de dominios objetivo
  • vuln.txt — Registro de exploits exitosos

🛡️ Mitigación

Los administradores deberían:

  • Actualizar el plugin a su última versión segura.
  • Restringir el acceso público a los endpoints de carga y renombrado.
  • Monitorear el contenido subido en busca de archivos PHP inesperados.
  • Implementar un WAF o sistema de protección de endpoints.

📘 Descargo de Responsabilidad

Este proyecto está destinado únicamente a fines educativos y de pruebas autorizadas. El autor no asume ninguna responsabilidad por el mal uso o daños causados por esta herramienta.


📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT. 📄 Ver el Texto Completo de la Licencia


👨‍💻 Autor

0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n


Descargar herramienta