Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-34085 | Kitploit
Outils/GitHubGitHub/yukinime/cve-2025-34085
Scanners de VulnérabilitésGénération de PayloadsExploitationShellcodeExploitation d'Applications WebTests d'Intrusion
GitHubyukinime/cve-2025-34085

CVE-2025-34085

Voir le dépôt
75il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WordPress Logo

Cyberlone Indonesia

🛠️ WordPress Simple File List RCE Scanner + Auto-Clean

Outil automatisé pour détecter et exploiter les exécutions de code à distance (RCE) non authentifiées sur le plugin WordPress Simple File List, en particulier celles vulnérables à CVE-2025-34085.

Doté d'un système de nettoyage automatique des cibles et d'un support multithread pour une efficacité à grande échelle.


📌 Informations sur la vulnérabilité

  • CVE ID : CVE-2025-34085
  • Composant : Plugin WordPress – Simple File List
  • Type : Upload de fichier + Renommage → Exécution de code à distance
  • Accès : Sans authentification
  • Statut : Corrigé dans la dernière version du plugin

⚙️ Déroulement de l'exploitation

  1. Upload de fichier sans authentification

    • Le fichier est envoyé à l'endpoint d'upload du plugin :
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  2. Renommage du fichier en .php

    • Le fichier malveillant est renommé via :
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  3. Exécution du payload à distance

    • Le webshell est accessible via le dossier d'upload par défaut.

🚀 Utilisation

🎯 Cible unique

root@kitploit:~
python3 main.py -u http://target.com --cmd "id"

📄 Plusieurs cibles

Placez la liste des cibles dans le fichier targets.txt, une par ligne :

root@kitploit:~
python3 main.py --cmd "uname -a"

⚙️ Options CLI

ArgumentDescription
-uCible unique (exemple : )

✅ Exemple de sortie

root@kitploit:~
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Les cibles exploitées avec succès sont automatiquement enregistrées dans le fichier vuln.txt.


📁 Structure des fichiers

  • main.py — Script principal
  • targets.txt — Liste des cibles
  • clean_targets.txt — Résultat de la normalisation des URL
  • vuln.txt — Journal des cibles exploitées avec succès

🔒 Fonctionnalités supplémentaires

  • ✅ Auto-clean URL : Supprime les caractères étranges et corrige le format des URL de targets.txt
  • ⚡ Exécution multithread : Accélère le processus de scan jusqu'à 20 cibles en parallèle
  • 🛡️ Détection et validation de l'URL du shell en fonction du contenu et de la réponse de la cible

🛡️ Atténuation

Les administrateurs de sites WordPress sont invités à :

  • Mettre à jour immédiatement le plugin Simple File List vers la dernière version.
  • Restreindre l'accès aux endpoints d'upload et de renommage.
  • Utiliser un pare-feu applicatif web (WAF) et auditer les fichiers téléversés.
  • Désactiver l'exécution de PHP dans le répertoire d'upload si ce n'est pas nécessaire.

📘 Avertissement

Ce projet est uniquement destiné à l'apprentissage et aux tests légitimes.
L'utilisation à des fins illégales relève de la responsabilité de chaque individu.

Cyberlone Indonesia n'est pas responsable de l'utilisation abusive de cet outil.


📄 Licence

Licence : MIT License
N'hésitez pas à l'utiliser, le modifier et le distribuer librement à des fins légitimes et responsables.


👨‍💻 Auteur

Cyberlone Indonesia
🛠️ Équipe de recherche & d'exploitation
🔗 GitHub : https://github.com/yukinime


🙏 Référence originale de l'exploit

👨‍💻 0xgh057r3c0n
🔗 GitHub : github.com/0xgh057r3c0n


Télécharger l’outil
http://example.com
--cmdCommande à exécuter sur la cible (défaut : id)
--inlineUtiliser un payload inline (sans paramètre ?cmd=)