Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-34085 — Exploit RCE non authentifié pour WordPress Simple File List | Kitploit
Outils/GitHubGitHub/0xgh057r3c0n/cve-2025-34085
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub0xgh057r3c0n/cve-2025-34085

CVE-2025-34085

Exploit RCE non authentifié pour WordPress Simple File List

Voir le dépôt
221il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Logo WordPress

CVE-2025-34085 — Exploitation RCE non authentifiée de WordPress Simple File List

Un exploit et scanner automatisé pour CVE-2025-34085, une vulnérabilité critique dans le plugin WordPress Simple File List, permettant l'exécution de code à distance non authentifiée via des fonctionnalités de téléversement et de renommage arbitraires de fichiers.


📄 Résumé de la CVE

  • ID de la CVE: CVE-2025-34085
  • Composant affecté : Plugin WordPress — Simple File List
  • Type de vulnérabilité : Téléversement de fichier non authentifié et renommage en exécutable
  • Impact : Exécution de code à distance (RCE)
  • Auteur de l'exploit : 0xgh057r3c0n
  • Vecteur d'accès : Réseau, non authentifié

⚙️ Workflow de l'exploit

  1. Téléversement de fichier non authentifié

    • Téléverse un fichier malveillant sur :
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  • Renommage en extension PHP

    • Renomme le fichier téléversé en extension .php ou similaire via :
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  • Exécution de la charge utile

    • Exécute des commandes arbitraires en accédant au webshell renommé.

  • 🚀 Utilisation

    📌 Cible unique

    root@kitploit:~
    python3 CVE-2025-34085.py -u http://target.com --cmd "id"
    

    📄 Cibles multiples

    Mettez les URL cibles dans targets.txt (une par ligne), puis exécutez :

    root@kitploit:~
    python3 CVE-2025-34085.py --cmd "whoami"
    

    🔧 Options de la ligne de commande

    ArgumentDescription
    -uURL cible (ex. http://example.com)
    --cmdCommande à exécuter sur le shell distant (défaut : id)
    --inlineUtiliser une charge utile en ligne (pas de paramètre ?cmd=)

    ✅ Exemple de sortie

    root@kitploit:~
    [+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    

    Les cibles réussies sont sauvegardées dans vuln.txt.


    📁 Fichiers

    • CVE-2025-34085.py — Script d'exploitation principal
    • targets.txt — (Optionnel) Liste des domaines cibles
    • vuln.txt — Journal des exploits réussis

    🛡️ Atténuation

    Les administrateurs devraient :

    • Mettre à jour le plugin vers sa dernière version sécurisée.
    • Restreindre l'accès public aux points de terminaison de téléversement et de renommage.
    • Surveiller le contenu téléversé pour détecter des fichiers PHP inattendus.
    • Déployer un WAF ou un système de protection des points de terminaison.

    📘 Avertissement

    Ce projet est destiné uniquement à des fins éducatives et de test autorisées. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.


    📄 Licence

    Ce projet est sous licence MIT. 📄 Voir le texte complet de la licence


    👨‍💻 Auteur

    0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n

    Télécharger l’outil