CVE-2025-34085 को प्रभावित करने वाले WordPress Simple File List प्लगइन के लिए मल्टी-टार्गेट अनऑथेंटिकेटेड RCE स्कैनर। बड़े लक्ष्य सेटों पर PHP वेबशेल्स को अपलोड, नाम बदलने और ट्रिगर करता है।
CVE-2025-34085 के लिए सामूहिक-शोषण स्कैनर — वर्डप्रेस सिंपल फाइल लिस्ट प्लगइन में एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता।
यह उपकरण एक PHP पेलोड को एक चित्र के रूप में प्रच्छन्न करके अपलोड करता है, एक कमजोर फ़ाइल इंजन के माध्यम से इसका नाम बदलता है, और एक कस्टम कमांड के साथ शेल निष्पादन को ट्रिगर करता है। बड़े लक्ष्य सेटों पर मल्टीथ्रेडेड स्कैनिंग का समर्थन करता है।
targets.txt से)vuln.txt में लॉग करता हैpython3 CVE-2025-34085.py
लक्ष्यों को targets.txt में सूचीबद्ध किया जाना चाहिए:
example.com
http://target2.com
https://target3.com
आवश्यकतानुसार स्क्रिप्ट में निम्नलिखित मान संपादित करें:
COMMAND = "id" # Shell command to execute
EXPECTED_SUBSTRING = "uid=" # String to verify successful command execution
THREADS = 20 # Number of concurrent threads
कमजोर ee-upload-engine.php के माध्यम से वाली एक नकली .png फ़ाइल अपलोड करता है।
ee-file-engine.php का उपयोग करके इसका नाम .php, .phtml, आदि में बदलता है।
cmd=id के साथ शेल को ट्रिगर करने के लिए GET अनुरोध भेजता है।
अपेक्षित आउटपुट सबस्ट्रिंग के आधार पर सफलता की पुष्टि करता है।
सफल हिट्स को में सहेजा जाता है:
vuln.txt
प्रत्येक पंक्ति में कमजोर URL, शेल पथ और कमांड आउटपुट शामिल है।
यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण के लिए है। अपने जोखिम पर उपयोग करें। सिस्टम में अनधिकृत पहुंच गैरकानूनी है।