Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-34085 — WordPress Simple File List Exploit RCE non autenticato | Kitploit
Strumenti/GitHubGitHub/0xgh057r3c0n/cve-2025-34085
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub0xgh057r3c0n/cve-2025-34085

CVE-2025-34085

WordPress Simple File List Exploit RCE non autenticato

Vedi Repository
2211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Logo WordPress

CVE-2025-34085 — Exploit RCE non autenticato per WordPress Simple File List

Uno strumento automatizzato di exploit e scanner per CVE-2025-34085, una vulnerabilità critica nel plugin WordPress Simple File List, che consente esecuzione remota di codice non autenticata tramite caricamento e ridenominazione arbitraria di file.


📄 Riepilogo CVE

  • CVE ID: CVE-2025-34085
  • Componente Affetto: Plugin WordPress — Simple File List
  • Tipo di Vulnerabilità: Caricamento di file non autenticato e ridenominazione in eseguibile
  • Impatto: Esecuzione Remota di Codice (RCE)
  • Autore dell'Exploit: 0xgh057r3c0n
  • Vettore di Accesso: Remoto, non autenticato

⚙️ Flusso dell'Exploit

  1. Caricamento di file non autenticato

    • Carica un file malevolo su:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  • Ridenominazione in estensione PHP

    • Rinomina il file caricato in estensione .php o simile tramite:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  • Esecuzione del Payload

    • Esegue comandi arbitrari accedendo alla web shell rinominata.

  • 🚀 Utilizzo

    📌 Singolo Target

    root@kitploit:~
    python3 CVE-2025-34085.py -u http://target.com --cmd "id"
    

    📄 Target Multipli

    Inserisci gli URL dei target in targets.txt (uno per riga), quindi esegui:

    root@kitploit:~
    python3 CVE-2025-34085.py --cmd "whoami"
    

    🔧 Opzioni della Riga di Comando

    ArgomentoDescrizione
    -uURL del target (es. http://example.com)
    --cmdComando da eseguire sulla shell remota (default: id)
    --inlineUsa payload inline (nessun parametro ?cmd=)

    ✅ Esempio di Output

    root@kitploit:~
    [+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    

    I target riusciti vengono salvati in vuln.txt.


    📁 File

    • CVE-2025-34085.py — Script principale dell'exploit
    • targets.txt — (Opzionale) Elenco dei domini target
    • vuln.txt — Log degli exploit riusciti

    🛡️ Mitigazione

    Gli amministratori dovrebbero:

    • Aggiornare il plugin all'ultima versione sicura.
    • Limitare l'accesso pubblico agli endpoint di upload e ridenominazione.
    • Monitorare i contenuti caricati per file PHP inaspettati.
    • Implementare un WAF o un sistema di protezione degli endpoint.

    📘 Disclaimer

    Questo progetto è inteso esclusivamente a scopi educativi e di test autorizzati. L'autore non si assume alcuna responsabilità per un uso improprio o danni causati da questo strumento.


    📄 Licenza

    Questo progetto è concesso in licenza secondo i termini della Licenza MIT. 📄 Visualizza il testo completo della licenza


    👨‍💻 Autore

    0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n


    Scarica lo strumento