Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-34085 — WordPress Simple File List Exploit RCE non autenticato | Kitploit
Strumenti/GitHubGitHub/0xgh057r3c0n/cve-2025-34085
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub0xgh057r3c0n/cve-2025-34085

CVE-2025-34085

WordPress Simple File List Exploit RCE non autenticato

Vedi Repository
2221 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Logo WordPress

CVE-2025-34085 — Exploit RCE non autenticato per WordPress Simple File List

Uno strumento automatizzato di exploit e scanner per CVE-2025-34085, una vulnerabilità critica nel plugin WordPress Simple File List, che consente esecuzione remota di codice non autenticata tramite caricamento e ridenominazione arbitraria di file.


📄 Riepilogo CVE

  • CVE ID: CVE-2025-34085
  • Componente Affetto: Plugin WordPress — Simple File List
  • Tipo di Vulnerabilità: Caricamento di file non autenticato e ridenominazione in eseguibile
  • Impatto: Esecuzione Remota di Codice (RCE)
  • Autore dell'Exploit: 0xgh057r3c0n
  • Vettore di Accesso: Remoto, non autenticato

⚙️ Flusso dell'Exploit

  1. Caricamento di file non autenticato

    • Carica un file malevolo su:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  2. Ridenominazione in estensione PHP

    • Rinomina il file caricato in estensione .php o simile tramite:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  3. Esecuzione del Payload

    • Esegue comandi arbitrari accedendo alla web shell rinominata.

🚀 Utilizzo

📌 Singolo Target

python3 CVE-2025-34085.py -u http://target.com --cmd "id"

📄 Target Multipli

Inserisci gli URL dei target in targets.txt (uno per riga), quindi esegui:

python3 CVE-2025-34085.py --cmd "whoami"

🔧 Opzioni della Riga di Comando

ArgomentoDescrizione
-uURL del target (es. http://example.com)
--cmdComando da eseguire sulla shell remota (default: id)
--inlineUsa payload inline (nessun parametro ?cmd=)

✅ Esempio di Output

[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)

I target riusciti vengono salvati in vuln.txt.


📁 File

  • CVE-2025-34085.py — Script principale dell'exploit
  • targets.txt — (Opzionale) Elenco dei domini target
  • vuln.txt — Log degli exploit riusciti

🛡️ Mitigazione

Gli amministratori dovrebbero:

  • Aggiornare il plugin all'ultima versione sicura.
  • Limitare l'accesso pubblico agli endpoint di upload e ridenominazione.
  • Monitorare i contenuti caricati per file PHP inaspettati.
  • Implementare un WAF o un sistema di protezione degli endpoint.

📘 Disclaimer

Questo progetto è inteso esclusivamente a scopi educativi e di test autorizzati. L'autore non si assume alcuna responsabilità per un uso improprio o danni causati da questo strumento.


📄 Licenza

Questo progetto è concesso in licenza secondo i termini della Licenza MIT. 📄 Visualizza il testo completo della licenza


👨‍💻 Autore

0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n


Scarica lo strumento