Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-34085 — Escáner y exploit automatizado para CVE-2025-34085, una RCE no autenticada en el plugin WordPress Simple File List. Admite escaneo de múltiples objetivos, carga de webshell y ejecución remota de comandos. | Kitploit
Herramientas/GitHubGitHub/yukinime/cve-2025-34085
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de Penetración
GitHubyukinime/cve-2025-34085

CVE-2025-34085

Escáner y exploit automatizado para CVE-2025-34085, una RCE no autenticada en el plugin WordPress Simple File List. Admite escaneo de múltiples objetivos, carga de webshell y ejecución remota de comandos.

Ver Repositorio
7511hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Logotipo de WordPress

Cyberlone Indonesia

🛠️ Escáner de RCE de WordPress Simple File List + Limpieza Automática

Herramienta automática para detectar y explotar Remote Code Execution (RCE) no autenticado en el plugin WordPress Simple File List, especialmente vulnerable a CVE-2025-34085.

Equipado con un sistema de limpieza automática de objetivos y soporte multihilo para ser eficiente a gran escala.


📌 Información de Vulnerabilidad

  • CVE ID: CVE-2025-34085
  • Componente: Plugin WordPress – Simple File List
  • Tipo: File Upload + Rename → Remote Code Execution
  • Acceso: Sin Autenticación
  • Estado: Corregido en la última versión del plugin

⚙️ Flujo de Explotación

  1. Subida de archivo sin autenticación

    • El archivo se envía al endpoint de subida del plugin:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  2. Renombrar archivo a .php

    • El archivo malicioso se renombra mediante:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  3. Ejecución remota del payload

    • El webshell se puede acceder a través de la carpeta de subida predeterminada.

🚀 Cómo Usar

🎯 Objetivo Único

python3 main.py -u http://target.com --cmd "id"

📄 Múltiples Objetivos

Coloca la lista de objetivos en el archivo targets.txt, uno por línea:

python3 main.py --cmd "uname -a"

⚙️ Opciones de CLI

ArgumentoDescripción
-uObjetivo único (ejemplo: http://example.com)
--cmdComando a ejecutar en el objetivo (predeterminado: id)
--inlineUsar payload inline (sin parámetro ?cmd=)

✅ Ejemplo de Salida

[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Los objetivos exitosos se guardarán automáticamente en el archivo vuln.txt.


📁 Estructura de Archivos

  • main.py — Script principal
  • targets.txt — Lista de objetivos
  • clean_targets.txt — Resultado de normalización de URL
  • vuln.txt — Registro de objetivos explotados con éxito

🔒 Características Adicionales

  • ✅ Limpieza automática de URL: Elimina caracteres extraños y corrige el formato de URL desde targets.txt
  • ⚡ Ejecución Multihilo: Acelera el proceso de escaneo con hasta 20 objetivos en paralelo
  • 🛡️ Detección y validación de URL de shell basada en el contenido y respuesta del objetivo

🛡️ Mitigación

Se recomienda a los administradores de sitios WordPress:

  • Actualizar inmediatamente el plugin Simple File List a la última versión.
  • Limitar el acceso a los endpoints de subida y renombrado.
  • Usar un Firewall de Aplicaciones Web (WAF) y auditar los archivos subidos.
  • Deshabilitar la ejecución de PHP en el directorio de subida si no es necesario.

📘 Descargo de responsabilidad

Este proyecto es solo para aprendizaje y pruebas legítimas.
El uso con fines ilegales es responsabilidad de cada individuo.

Cyberlone Indonesia no se responsabiliza por el mal uso de esta herramienta.


📄 Licencia

Licencia: MIT License
Siéntase libre de usar, modificar y distribuir para fines legítimos y responsables.


👨‍💻 Autor

Cyberlone Indonesia
🛠️ Equipo de Investigación y Explotación
🔗 GitHub: https://github.com/yukinime


🙏 Referencia Original del Exploit

👨‍💻 0xgh057r3c0n
🔗 GitHub: github.com/0xgh057r3c0n


Descargar herramienta