Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-34085 — WordPress Simple File List अप्रमाणित RCE शोषण | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2025-34085
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xgh057r3c0n/cve-2025-34085

CVE-2025-34085

WordPress Simple File List अप्रमाणित RCE शोषण

रिपॉजिटरी देखें
2211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

वर्डप्रेस लोगो

CVE-2025-34085 — WordPress Simple File List बिना प्रमाणीकरण के RCE एक्सप्लॉइट

CVE-2025-34085 के लिए एक स्वचालित एक्सप्लॉइट और स्कैनर, जो WordPress Simple File List प्लगइन में एक गंभीर कमजोरी है, जो मनमानी फ़ाइल अपलोड और नाम बदलने की कार्यक्षमताओं के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम करता है।


📄 CVE सारांश

  • CVE आईडी: CVE-2025-34085
  • प्रभावित घटक: WordPress प्लगइन — Simple File List
  • कमजोरी का प्रकार: बिना प्रमाणीकरण के फ़ाइल अपलोड और फ़ाइल का नाम बदलकर निष्पादन योग्य बनाना
  • प्रभाव: रिमोट कोड निष्पादन (RCE)
  • एक्सप्लॉइट लेखक: 0xgh057r3c0n
  • पहुँच वेक्टर: रिमोट, बिना प्रमाणीकरण

⚙️ एक्सप्लॉइट कार्यप्रवाह

  1. बिना प्रमाणीकरण के फ़ाइल अपलोड

    • एक दुर्भावनापूर्ण फ़ाइल अपलोड करता है:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  • PHP एक्सटेंशन में नाम बदलें

    • अपलोड की गई फ़ाइल का नाम .php या समान एक्सटेंशन में बदलता है:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  • पेलोड निष्पादित करें

    • नाम बदली गई वेब शेल तक पहुँचकर मनमाने कमांड निष्पादित करता है।

  • 🚀 उपयोग

    📌 एकल लक्ष्य

    root@kitploit:~
    python3 CVE-2025-34085.py -u http://target.com --cmd "id"
    

    📄 एकाधिक लक्ष्य

    लक्ष्य URL को targets.txt में रखें (एक पंक्ति में एक), फिर चलाएँ:

    root@kitploit:~
    python3 CVE-2025-34085.py --cmd "whoami"
    

    🔧 कमांड-लाइन विकल्प

    तर्कविवरण
    -uलक्ष्य URL (उदा., http://example.com)
    --cmdरिमोट शेल पर निष्पादित करने का कमांड (डिफ़ॉल्ट: id)
    --inlineइनलाइन पेलोड का उपयोग करें (कोई ?cmd= पैरामीटर नहीं)

    ✅ नमूना आउटपुट

    root@kitploit:~
    [+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    

    सफल लक्ष्य vuln.txt में सहेजे जाते हैं।


    📁 फ़ाइलें

    • CVE-2025-34085.py — मुख्य एक्सप्लॉइट स्क्रिप्ट
    • targets.txt — (वैकल्पिक) लक्ष्य डोमेन की सूची
    • vuln.txt — सफल शोषण का लॉग

    🛡️ शमन

    प्रशासकों को चाहिए:

    • प्लगइन को उसके नवीनतम सुरक्षित संस्करण में अपडेट करें।
    • अपलोड और नाम बदलने वाले एंडपॉइंट तक सार्वजनिक पहुँच प्रतिबंधित करें।
    • अपलोड की गई सामग्री में अप्रत्याशित PHP फ़ाइलों की निगरानी करें।
    • WAF या एंडपॉइंट सुरक्षा प्रणाली तैनात करें।

    📘 अस्वीकरण

    यह परियोजना केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। लेखक इस उपकरण के दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।


    📄 लाइसेंस

    यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है। 📄 पूरा लाइसेंस टेक्स्ट देखें


    👨‍💻 लेखक

    0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n


    टूल डाउनलोड करें