Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-34085 — CVE-2025-34085 के लिए स्वचालित स्कैनर और एक्सप्लॉइट, जो WordPress Simple File List प्लगइन में एक अनऑथेंटिकेटेड RCE है। मल्टी-टार्गेट स्कैनिंग, वेबशेल अपलोड और रिमोट कमांड निष्पादन का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/yukinime/cve-2025-34085
भेद्यता स्कैनरपेलोड जनरेशनशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubyukinime/cve-2025-34085

CVE-2025-34085

CVE-2025-34085 के लिए स्वचालित स्कैनर और एक्सप्लॉइट, जो WordPress Simple File List प्लगइन में एक अनऑथेंटिकेटेड RCE है। मल्टी-टार्गेट स्कैनिंग, वेबशेल अपलोड और रिमोट कमांड निष्पादन का समर्थन करता है।

रिपॉजिटरी देखें
7521 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

वर्डप्रेस लोगो

Cyberlone इंडोनेशिया

🛠️ WordPress Simple File List RCE Scanner + Auto-Clean

स्वचालित उपकरण जो WordPress Simple File List प्लगइन में अनप्रमाणित Remote Code Execution (RCE) का पता लगाने और उसका शोषण करने के लिए है, विशेष रूप से CVE-2025-34085 के प्रति संवेदनशील।

बड़े पैमाने पर कुशलता के लिए स्वचालित लक्ष्य सफाई प्रणाली और मल्टीथ्रेड समर्थन से सुसज्जित।


📌 भेद्यता जानकारी

  • CVE ID: CVE-2025-34085
  • घटक: WordPress प्लगइन – Simple File List
  • प्रकार: फ़ाइल अपलोड + पुनर्नामकरण → Remote Code Execution
  • पहुँच: बिना प्रमाणीकरण
  • स्थिति: नवीनतम प्लगइन संस्करण में ठीक किया गया

⚙️ शोषण प्रवाह

  1. बिना प्रमाणीकरण के फ़ाइल अपलोड

    • फ़ाइल प्लगइन अपलोड एंडपॉइंट पर भेजी जाती है:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  • फ़ाइल का नाम बदलकर .php करें

    • खतरनाक फ़ाइल का नाम इसके माध्यम से बदला जाता है:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  • रिमोट पेलोड निष्पादन

    • वेबशेल डिफ़ॉल्ट अपलोड फ़ोल्डर के माध्यम से एक्सेस किया जा सकता है।

  • 🚀 उपयोग कैसे करें

    🎯 एकल लक्ष्य

    root@kitploit:~
    python3 main.py -u http://target.com --cmd "id"
    

    📄 एकाधिक लक्ष्य

    targets.txt फ़ाइल में लक्ष्यों की सूची रखें, प्रति पंक्ति एक:

    root@kitploit:~
    python3 main.py --cmd "uname -a"
    

    ⚙️ CLI विकल्प

    तर्कविवरण
    -uएकल लक्ष्य (उदाहरण: http://example.com)
    --cmdलक्ष्य पर निष्पादित किया जाने वाला आदेश (डिफ़ॉल्ट: id)
    --inlineइनलाइन पेलोड का उपयोग करें (बिना ?cmd= पैरामीटर के)

    ✅ आउटपुट उदाहरण

    root@kitploit:~
    [+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    

    सफल लक्ष्य स्वचालित रूप से vuln.txt फ़ाइल में सहेजे जाएंगे।


    📁 फ़ाइल संरचना

    • main.py — मुख्य स्क्रिप्ट
    • targets.txt — लक्ष्यों की सूची
    • clean_targets.txt — URL सामान्यीकरण परिणाम
    • vuln.txt — सफलतापूर्वक शोषित लक्ष्यों का लॉग

    🔒 अतिरिक्त सुविधाएँ

    • ✅ Auto-clean URL: अजीब वर्ण हटाता है और targets.txt से URL प्रारूप ठीक करता है
    • ⚡ Multithreaded Execution: समानांतर में 20 लक्ष्यों तक स्कैनिंग प्रक्रिया को गति देता है
    • 🛡️ Deteksi dan validasi shell URL berdasarkan konten dan respon target

    🛡️ शमन

    WordPress साइट प्रशासकों को सलाह दी जाती है:

    • Simple File List प्लगइन को तुरंत नवीनतम संस्करण में अपडेट करें।
    • अपलोड और पुनर्नामकरण एंडपॉइंट तक पहुँच प्रतिबंधित करें।
    • Web Application Firewall (WAF) का उपयोग करें और अपलोड की गई फ़ाइलों का ऑडिट करें।
    • यदि आवश्यक न हो तो अपलोड निर्देशिका में PHP निष्पादन अक्षम करें।

    📘 अस्वीकरण

    यह परियोजना केवल वैध सीखने और परीक्षण के लिए है।
    अवैध उद्देश्यों के लिए उपयोग प्रत्येक व्यक्ति की अपनी जिम्मेदारी है।

    Cyberlone इंडोनेशिया इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है।


    📄 लाइसेंस

    लाइसेंस: MIT License
    कृपया वैध और जिम्मेदार उद्देश्यों के लिए स्वतंत्र रूप से उपयोग, संशोधन और वितरित करें।


    👨‍💻 लेखक

    Cyberlone इंडोनेशिया
    🛠️ अनुसंधान और शोषण टीम
    🔗 GitHub: https://github.com/yukinime


    🙏 मूल शोषण संदर्भ

    👨‍💻 0xgh057r3c0n
    🔗 GitHub: github.com/0xgh057r3c0n

    टूल डाउनलोड करें