Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-34085-Multi-target — Scanneur multi-cible RCE non authentifié pour CVE-2025-34085 affectant le plugin WordPress Simple File List. Télécharge, renomme et déclenche des webshells PHP sur de grands ensembles de cibles. | Kitploit
Outils/GitHubGitHub/ill-deed/cve-2025-34085-multi-target
Scanners de VulnérabilitésGénération de PayloadsExploitationShellcodeExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHub
ill-deed/cve-2025-34085-multi-target

CVE-2025-34085-Multi-target

Scanneur multi-cible RCE non authentifié pour CVE-2025-34085 affectant le plugin WordPress Simple File List. Télécharge, renomme et déclenche des webshells PHP sur de grands ensembles de cibles.

Voir le dépôt
3431il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-34085 Scanner RCE Multi-Cible

Scanner d'exploitation de masse pour CVE-2025-34085 — une vulnérabilité de code à distance non authentifié dans le plugin WordPress Simple File List.

Cet outil téléverse une charge utile PHP déguisée en image, la renomme via un moteur de fichier vulnérable, et déclenche l'exécution du shell avec une commande personnalisée. Supporte le scan multi-threadé sur de grands ensembles de cibles.


🔥 Fonctionnalités

  • Scan multi-cible (à partir de targets.txt)
  • Téléversement et renommage automatiques de la charge utile malveillante
  • Déclenchement du webshell avec une commande personnalisable
  • Exécution multi-threadée pour la rapidité
  • Enregistrement des RCE réussis dans vuln.txt

⚙️ Utilisation

root@kitploit:~
python3 CVE-2025-34085.py

Les cibles doivent être listées dans targets.txt :

root@kitploit:~
example.com
http://target2.com
https://target3.com

🛠️ Configuration

Modifiez les valeurs suivantes dans le script selon vos besoins :

root@kitploit:~
COMMAND = "id"                      # Commande shell à exécuter
EXPECTED_SUBSTRING = "uid="        # Chaîne à vérifier pour confirmer l'exécution réussie
THREADS = 20                        # Nombre de threads simultanés

💡 Fonctionnement

  1. Téléverse un fichier .png factice contenant via le fichier ee-upload-engine.php vulnérable.

  2. Le renomme en .php, .phtml, etc. via ee-file-engine.php.

  3. Envoie une requête GET pour déclencher le shell avec cmd=id.

  4. Vérifie le succès en fonction de la sous-chaîne de sortie attendue.


📂 Sortie

Les hits réussis sont enregistrés dans :

root@kitploit:~
vuln.txt

Chaque ligne inclut l'URL vulnérable, le chemin du shell et la sortie de la commande.


🧪 Testé contre

Plugin WordPress Simple File List (versions non patchées affectées par CVE-2025-34085)

Configurations par défaut Apache/Nginx avec wp-content/uploads/ accessible en écriture


⚠️ Avertissement

Cet outil est destiné à des fins éducatives et de tests autorisés uniquement. Utilisez-le à vos propres risques. L'accès non autorisé à des systèmes est illégal.

Télécharger l’outil