Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-34085 — Escáner y exploit automatizado para CVE-2025-34085, una RCE no autenticada en el plugin WordPress Simple File List. Admite escaneo de múltiples objetivos, carga de webshell y ejecución remota de comandos. | Kitploit
Herramientas/GitHubGitHub/yukinime/cve-2025-34085
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de Penetración
GitHubyukinime/cve-2025-34085

CVE-2025-34085

Escáner y exploit automatizado para CVE-2025-34085, una RCE no autenticada en el plugin WordPress Simple File List. Admite escaneo de múltiples objetivos, carga de webshell y ejecución remota de comandos.

Ver Repositorio
752hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Logotipo de WordPress

Cyberlone Indonesia

🛠️ Escáner de RCE de WordPress Simple File List + Limpieza Automática

Herramienta automática para detectar y explotar Remote Code Execution (RCE) no autenticado en el plugin WordPress Simple File List, especialmente vulnerable a CVE-2025-34085.

Equipado con un sistema de limpieza automática de objetivos y soporte multihilo para ser eficiente a gran escala.


📌 Información de Vulnerabilidad

  • CVE ID: CVE-2025-34085
  • Componente: Plugin WordPress – Simple File List
  • Tipo: File Upload + Rename → Remote Code Execution
  • Acceso: Sin Autenticación
  • Estado: Corregido en la última versión del plugin

⚙️ Flujo de Explotación

  1. Subida de archivo sin autenticación

    • El archivo se envía al endpoint de subida del plugin:
/wp-content/plugins/simple-file-list/ee-upload-engine.php
  • Renombrar archivo a .php

    • El archivo malicioso se renombra mediante:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  • Ejecución remota del payload

    • El webshell se puede acceder a través de la carpeta de subida predeterminada.

  • 🚀 Cómo Usar

    🎯 Objetivo Único

    root@kitploit:~
    python3 main.py -u http://target.com --cmd "id"
    

    📄 Múltiples Objetivos

    Coloca la lista de objetivos en el archivo targets.txt, uno por línea:

    root@kitploit:~
    python3 main.py --cmd "uname -a"
    

    ⚙️ Opciones de CLI

    ArgumentoDescripción
    -uObjetivo único (ejemplo: http://example.com)
    --cmdComando a ejecutar en el objetivo (predeterminado: id)
    --inlineUsar payload inline (sin parámetro ?cmd=)

    ✅ Ejemplo de Salida

    root@kitploit:~
    [+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    

    Los objetivos exitosos se guardarán automáticamente en el archivo vuln.txt.


    📁 Estructura de Archivos

    • main.py — Script principal
    • targets.txt — Lista de objetivos
    • clean_targets.txt — Resultado de normalización de URL
    • vuln.txt — Registro de objetivos explotados con éxito

    🔒 Características Adicionales

    • ✅ Limpieza automática de URL: Elimina caracteres extraños y corrige el formato de URL desde targets.txt
    • ⚡ Ejecución Multihilo: Acelera el proceso de escaneo con hasta 20 objetivos en paralelo
    • 🛡️ Detección y validación de URL de shell basada en el contenido y respuesta del objetivo

    🛡️ Mitigación

    Se recomienda a los administradores de sitios WordPress:

    • Actualizar inmediatamente el plugin Simple File List a la última versión.
    • Limitar el acceso a los endpoints de subida y renombrado.
    • Usar un Firewall de Aplicaciones Web (WAF) y auditar los archivos subidos.
    • Deshabilitar la ejecución de PHP en el directorio de subida si no es necesario.

    📘 Descargo de responsabilidad

    Este proyecto es solo para aprendizaje y pruebas legítimas.
    El uso con fines ilegales es responsabilidad de cada individuo.

    Cyberlone Indonesia no se responsabiliza por el mal uso de esta herramienta.


    📄 Licencia

    Licencia: MIT License
    Siéntase libre de usar, modificar y distribuir para fines legítimos y responsables.


    👨‍💻 Autor

    Cyberlone Indonesia
    🛠️ Equipo de Investigación y Explotación
    🔗 GitHub: https://github.com/yukinime


    🙏 Referencia Original del Exploit

    👨‍💻 0xgh057r3c0n
    🔗 GitHub: github.com/0xgh057r3c0n


    Descargar herramienta