Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-34085 — Scanner automatizzato ed exploit per CVE-2025-34085, una RCE non autenticata nel plugin WordPress Simple File List. Supporta scansione multi-target, upload di webshell ed esecuzione remota di comandi. | Kitploit
Strumenti/GitHubGitHub/yukinime/cve-2025-34085
Scanner di VulnerabilitàGenerazione di PayloadExploitShellcodeSfruttamento di Applicazioni WebPenetration Testing
GitHubyukinime/cve-2025-34085

CVE-2025-34085

Scanner automatizzato ed exploit per CVE-2025-34085, una RCE non autenticata nel plugin WordPress Simple File List. Supporta scansione multi-target, upload di webshell ed esecuzione remota di comandi.

Vedi Repository
75111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Logo WordPress

Cyberlone Indonesia

🛠️ WordPress Simple File List RCE Scanner + Auto-Clean

Strumento automatico per rilevare e sfruttare l'Remote Code Execution (RCE) non autenticata nel plugin WordPress Simple File List, in particolare quelli vulnerabili a CVE-2025-34085.

Dotato di un sistema di pulizia automatica dei target e supporto multithread per essere efficiente su larga scala.


📌 Informazioni sulla vulnerabilità

  • CVE ID: CVE-2025-34085
  • Componente: Plugin WordPress – Simple File List
  • Tipo: File Upload + Rename → Remote Code Execution
  • Accesso: Senza autenticazione
  • Stato: Corretto nell'ultima versione del plugin

⚙️ Flusso di sfruttamento

  1. Caricamento file senza autenticazione

    • Il file viene inviato all'endpoint di upload del plugin:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  2. Rinomina del file in .php

    • Il file dannoso viene rinominato tramite:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  3. Esecuzione del payload remoto

    • La webshell è accessibile tramite la cartella di upload predefinita.

🚀 Come usare

🎯 Target singolo

python3 main.py -u http://target.com --cmd "id"

📄 Più target

Inserisci l'elenco dei target nel file targets.txt, uno per riga:

python3 main.py --cmd "uname -a"

⚙️ Opzioni CLI

ArgomentoDescrizione
-uTarget singolo (esempio: http://example.com)
--cmdComando da eseguire sul target (default: id)
--inlineUsa payload inline (senza parametro ?cmd=)

✅ Esempio di output

[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)

I target sfruttati con successo verranno salvati automaticamente nel file vuln.txt.


📁 Struttura dei file

  • main.py — Script principale
  • targets.txt — Elenco dei target
  • clean_targets.txt — Risultato della normalizzazione URL
  • vuln.txt — Log dei target sfruttati con successo

🔒 Funzionalità aggiuntive

  • ✅ Auto-clean URL: Rimuove caratteri strani e corregge il formato degli URL da targets.txt
  • ⚡ Esecuzione multithread: Accelera la scansione fino a 20 target in parallelo
  • 🛡️ Rilevamento e validazione dell'URL della shell in base al contenuto e alla risposta del target

🛡️ Mitigazione

Si raccomanda agli amministratori dei siti WordPress di:

  • Aggiornare immediatamente il plugin Simple File List all'ultima versione.
  • Limitare l'accesso agli endpoint di upload e rename.
  • Utilizzare un Web Application Firewall (WAF) e controllare i file caricati.
  • Disabilitare l'esecuzione di PHP nella directory di upload se non necessario.

📘 Disclaimer

Questo progetto è solo per apprendimento e test legittimi.
L'uso per scopi illegali è di responsabilità dei singoli individui.

Cyberlone Indonesia non è responsabile dell'abuso di questi strumenti.


📄 Licenza

Licenza: MIT License
Sentiti libero di usare, modificare e distribuire per scopi legittimi e responsabili.


👨‍💻 Autore

Cyberlone Indonesia
🛠️ Team di Ricerca & Sfruttamento
🔗 GitHub: https://github.com/yukinime


🙏 Riferimento originale dell'exploit

👨‍💻 0xgh057r3c0n
🔗 GitHub: github.com/0xgh057r3c0n


Scarica lo strumento