Scanneur multi-cible RCE non authentifié pour CVE-2025-34085 affectant le plugin WordPress Simple File List. Télécharge, renomme et déclenche des webshells PHP sur de grands ensembles de cibles.
Scanner d'exploitation de masse pour CVE-2025-34085 — une vulnérabilité de code à distance non authentifié dans le plugin WordPress Simple File List.
Cet outil téléverse une charge utile PHP déguisée en image, la renomme via un moteur de fichier vulnérable, et déclenche l'exécution du shell avec une commande personnalisée. Supporte le scan multi-threadé sur de grands ensembles de cibles.
targets.txt)vuln.txtpython3 CVE-2025-34085.py
Les cibles doivent être listées dans targets.txt :
example.com
http://target2.com
https://target3.com
Modifiez les valeurs suivantes dans le script selon vos besoins :
COMMAND = "id" # Commande shell à exécuter
EXPECTED_SUBSTRING = "uid=" # Chaîne à vérifier pour confirmer l'exécution réussie
THREADS = 20 # Nombre de threads simultanés
Téléverse un fichier .png factice contenant via le fichier ee-upload-engine.php vulnérable.
Le renomme en .php, .phtml, etc. via ee-file-engine.php.
Envoie une requête GET pour déclencher le shell avec cmd=id.
Vérifie le succès en fonction de la sous-chaîne de sortie attendue.
Les hits réussis sont enregistrés dans :
vuln.txt
Chaque ligne inclut l'URL vulnérable, le chemin du shell et la sortie de la commande.
Plugin WordPress Simple File List (versions non patchées affectées par CVE-2025-34085)
Configurations par défaut Apache/Nginx avec wp-content/uploads/ accessible en écriture
Cet outil est destiné à des fins éducatives et de tests autorisés uniquement. Utilisez-le à vos propres risques. L'accès non autorisé à des systèmes est illégal.