Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/yukinime/cve-2025-34085
Scanner di VulnerabilitàGenerazione di PayloadExploitShellcodeSfruttamento di Applicazioni WebPenetration Testing
GitHubyukinime/cve-2025-34085

CVE-2025-34085

Scanner automatizzato ed exploit per CVE-2025-34085, una RCE non autenticata nel plugin WordPress Simple File List. Supporta scansione multi-target, upload di webshell ed esecuzione remota di comandi.

Vedi Repository
7521 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Logo WordPress

Cyberlone Indonesia

🛠️ WordPress Simple File List RCE Scanner + Auto-Clean

Strumento automatico per rilevare e sfruttare l'Remote Code Execution (RCE) non autenticata nel plugin WordPress Simple File List, in particolare quelli vulnerabili a CVE-2025-34085.

Dotato di un sistema di pulizia automatica dei target e supporto multithread per essere efficiente su larga scala.


📌 Informazioni sulla vulnerabilità

  • CVE ID: CVE-2025-34085
  • Componente: Plugin WordPress – Simple File List
  • Tipo: File Upload + Rename → Remote Code Execution
  • Accesso: Senza autenticazione
  • Stato: Corretto nell'ultima versione del plugin

⚙️ Flusso di sfruttamento

  1. Caricamento file senza autenticazione

    • Il file viene inviato all'endpoint di upload del plugin:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  • Rinomina del file in .php

    • Il file dannoso viene rinominato tramite:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  • Esecuzione del payload remoto

    • La webshell è accessibile tramite la cartella di upload predefinita.

  • 🚀 Come usare

    🎯 Target singolo

    root@kitploit:~
    python3 main.py -u http://target.com --cmd "id"
    

    📄 Più target

    Inserisci l'elenco dei target nel file targets.txt, uno per riga:

    root@kitploit:~
    python3 main.py --cmd "uname -a"
    

    ⚙️ Opzioni CLI

    ArgomentoDescrizione
    -uTarget singolo (esempio: http://example.com)
    --cmdComando da eseguire sul target (default: id)
    --inlineUsa payload inline (senza parametro ?cmd=)

    ✅ Esempio di output

    root@kitploit:~
    [+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    

    I target sfruttati con successo verranno salvati automaticamente nel file vuln.txt.


    📁 Struttura dei file

    • main.py — Script principale
    • targets.txt — Elenco dei target
    • clean_targets.txt — Risultato della normalizzazione URL
    • vuln.txt — Log dei target sfruttati con successo

    🔒 Funzionalità aggiuntive

    • ✅ Auto-clean URL: Rimuove caratteri strani e corregge il formato degli URL da targets.txt
    • ⚡ Esecuzione multithread: Accelera la scansione fino a 20 target in parallelo
    • 🛡️ Rilevamento e validazione dell'URL della shell in base al contenuto e alla risposta del target

    🛡️ Mitigazione

    Si raccomanda agli amministratori dei siti WordPress di:

    • Aggiornare immediatamente il plugin Simple File List all'ultima versione.
    • Limitare l'accesso agli endpoint di upload e rename.
    • Utilizzare un Web Application Firewall (WAF) e controllare i file caricati.
    • Disabilitare l'esecuzione di PHP nella directory di upload se non necessario.

    📘 Disclaimer

    Questo progetto è solo per apprendimento e test legittimi.
    L'uso per scopi illegali è di responsabilità dei singoli individui.

    Cyberlone Indonesia non è responsabile dell'abuso di questi strumenti.


    📄 Licenza

    Licenza: MIT License
    Sentiti libero di usare, modificare e distribuire per scopi legittimi e responsabili.


    👨‍💻 Autore

    Cyberlone Indonesia
    🛠️ Team di Ricerca & Sfruttamento
    🔗 GitHub: https://github.com/yukinime


    🙏 Riferimento originale dell'exploit

    👨‍💻 0xgh057r3c0n
    🔗 GitHub: github.com/0xgh057r3c0n


    Scarica lo strumento