Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-34085 — Scanner et exploit automatisés pour CVE-2025-34085, une RCE non authentifiée dans le plugin WordPress Simple File List. Prend en charge le scan multi-cibles, le téléchargement de webshell et l'exécution de commandes à distance. | Kitploit
Outils/GitHubGitHub/yukinime/cve-2025-34085
Scanners de VulnérabilitésGénération de PayloadsExploitationShellcodeExploitation d'Applications WebTests d'Intrusion
GitHubyukinime/cve-2025-34085

CVE-2025-34085

Scanner et exploit automatisés pour CVE-2025-34085, une RCE non authentifiée dans le plugin WordPress Simple File List. Prend en charge le scan multi-cibles, le téléchargement de webshell et l'exécution de commandes à distance.

Voir le dépôt
752il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WordPress Logo

Cyberlone Indonesia

🛠️ WordPress Simple File List RCE Scanner + Auto-Clean

Outil automatisé pour détecter et exploiter les exécutions de code à distance (RCE) non authentifiées sur le plugin WordPress Simple File List, en particulier celles vulnérables à CVE-2025-34085.

Doté d'un système de nettoyage automatique des cibles et d'un support multithread pour une efficacité à grande échelle.


📌 Informations sur la vulnérabilité

  • CVE ID : CVE-2025-34085
  • Composant : Plugin WordPress – Simple File List
  • Type : Upload de fichier + Renommage → Exécution de code à distance
  • Accès : Sans authentification
  • Statut : Corrigé dans la dernière version du plugin

⚙️ Déroulement de l'exploitation

  1. Upload de fichier sans authentification

    • Le fichier est envoyé à l'endpoint d'upload du plugin :

/wp-content/plugins/simple-file-list/ee-upload-engine.php
  • Renommage du fichier en .php

    • Le fichier malveillant est renommé via :
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  • Exécution du payload à distance

    • Le webshell est accessible via le dossier d'upload par défaut.

  • 🚀 Utilisation

    🎯 Cible unique

    root@kitploit:~
    python3 main.py -u http://target.com --cmd "id"
    

    📄 Plusieurs cibles

    Placez la liste des cibles dans le fichier targets.txt, une par ligne :

    root@kitploit:~
    python3 main.py --cmd "uname -a"
    

    ⚙️ Options CLI

    ArgumentDescription
    -uCible unique (exemple : http://example.com)
    --cmdCommande à exécuter sur la cible (défaut : id)
    --inlineUtiliser un payload inline (sans paramètre ?cmd=)

    ✅ Exemple de sortie

    root@kitploit:~
    [+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    

    Les cibles exploitées avec succès sont automatiquement enregistrées dans le fichier vuln.txt.


    📁 Structure des fichiers

    • main.py — Script principal
    • targets.txt — Liste des cibles
    • clean_targets.txt — Résultat de la normalisation des URL
    • vuln.txt — Journal des cibles exploitées avec succès

    🔒 Fonctionnalités supplémentaires

    • ✅ Auto-clean URL : Supprime les caractères étranges et corrige le format des URL de targets.txt
    • ⚡ Exécution multithread : Accélère le processus de scan jusqu'à 20 cibles en parallèle
    • 🛡️ Détection et validation de l'URL du shell en fonction du contenu et de la réponse de la cible

    🛡️ Atténuation

    Les administrateurs de sites WordPress sont invités à :

    • Mettre à jour immédiatement le plugin Simple File List vers la dernière version.
    • Restreindre l'accès aux endpoints d'upload et de renommage.
    • Utiliser un pare-feu applicatif web (WAF) et auditer les fichiers téléversés.
    • Désactiver l'exécution de PHP dans le répertoire d'upload si ce n'est pas nécessaire.

    📘 Avertissement

    Ce projet est uniquement destiné à l'apprentissage et aux tests légitimes.
    L'utilisation à des fins illégales relève de la responsabilité de chaque individu.

    Cyberlone Indonesia n'est pas responsable de l'utilisation abusive de cet outil.


    📄 Licence

    Licence : MIT License
    N'hésitez pas à l'utiliser, le modifier et le distribuer librement à des fins légitimes et responsables.


    👨‍💻 Auteur

    Cyberlone Indonesia
    🛠️ Équipe de recherche & d'exploitation
    🔗 GitHub : https://github.com/yukinime


    🙏 Référence originale de l'exploit

    👨‍💻 0xgh057r3c0n
    🔗 GitHub : github.com/0xgh057r3c0n


    Télécharger l’outil