Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-34085-Multi-target — CVE-2025-34085 को प्रभावित करने वाले WordPress Simple File List प्लगइन के लिए मल्टी-टार्गेट अनऑथेंटिकेटेड RCE स्कैनर। बड़े लक्ष्य सेटों पर PHP वेबशेल्स को अपलोड, नाम बदलने और ट्रिगर करता है। | Kitploit
उपकरण/GitHubGitHub/ill-deed/cve-2025-34085-multi-target
भेद्यता स्कैनरपेलोड जनरेशनशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHub
ill-deed/cve-2025-34085-multi-target

CVE-2025-34085-Multi-target

CVE-2025-34085 को प्रभावित करने वाले WordPress Simple File List प्लगइन के लिए मल्टी-टार्गेट अनऑथेंटिकेटेड RCE स्कैनर। बड़े लक्ष्य सेटों पर PHP वेबशेल्स को अपलोड, नाम बदलने और ट्रिगर करता है।

रिपॉजिटरी देखें
343151 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-34085 मल्टी-टार्गेट RCE स्कैनर

CVE-2025-34085 के लिए सामूहिक-शोषण स्कैनर — वर्डप्रेस सिंपल फाइल लिस्ट प्लगइन में एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता।

यह उपकरण एक PHP पेलोड को एक चित्र के रूप में प्रच्छन्न करके अपलोड करता है, एक कमजोर फ़ाइल इंजन के माध्यम से इसका नाम बदलता है, और एक कस्टम कमांड के साथ शेल निष्पादन को ट्रिगर करता है। बड़े लक्ष्य सेटों पर मल्टीथ्रेडेड स्कैनिंग का समर्थन करता है।


🔥 विशेषताएँ

  • मल्टी-टार्गेट स्कैनिंग (targets.txt से)
  • दुर्भावनापूर्ण पेलोड का स्वचालित अपलोड और नाम बदलना
  • अनुकूलन योग्य कमांड के साथ वेबशेल ट्रिगर
  • गति के लिए थ्रेडेड निष्पादन
  • सफल RCE को vuln.txt में लॉग करता है

⚙️ उपयोग

python3 CVE-2025-34085.py

लक्ष्यों को targets.txt में सूचीबद्ध किया जाना चाहिए:

example.com
http://target2.com
https://target3.com

🛠️ कॉन्फ़िगरेशन

आवश्यकतानुसार स्क्रिप्ट में निम्नलिखित मान संपादित करें:

COMMAND = "id"                      # Shell command to execute
EXPECTED_SUBSTRING = "uid="        # String to verify successful command execution
THREADS = 20                        # Number of concurrent threads

💡 यह कैसे काम करता है

  1. कमजोर ee-upload-engine.php के माध्यम से वाली एक नकली .png फ़ाइल अपलोड करता है।

  2. ee-file-engine.php का उपयोग करके इसका नाम .php, .phtml, आदि में बदलता है।

  3. cmd=id के साथ शेल को ट्रिगर करने के लिए GET अनुरोध भेजता है।

  4. अपेक्षित आउटपुट सबस्ट्रिंग के आधार पर सफलता की पुष्टि करता है।


📂 आउटपुट

सफल हिट्स को में सहेजा जाता है:

vuln.txt

प्रत्येक पंक्ति में कमजोर URL, शेल पथ और कमांड आउटपुट शामिल है।


🧪 परीक्षण किया गया

  • वर्डप्रेस सिंपल फाइल लिस्ट प्लगइन (अनपैच किए गए संस्करण CVE-2025-34085 से प्रभावित)
  • Apache/Nginx डिफ़ॉल्ट सेटअप लिखने योग्य wp-content/uploads/ के साथ

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण के लिए है। अपने जोखिम पर उपयोग करें। सिस्टम में अनधिकृत पहुंच गैरकानूनी है।

टूल डाउनलोड करें