Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-34085 — WordPress Simple File List 未認証リモートコード実行エクスプロイト | Kitploit
ツール/GitHubGitHub/0xgh057r3c0n/cve-2025-34085
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHub0xgh057r3c0n/cve-2025-34085

CVE-2025-34085

WordPress Simple File List 未認証リモートコード実行エクスプロイト

リポジトリを見る
2211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WordPress ロゴ

CVE-2025-34085 — WordPress Simple File List 認証なしRCEエクスプロイト

CVE-2025-34085 の自動エクスプロイトおよびスキャナーです。これは WordPress Simple File List プラグインの重大な脆弱性であり、任意ファイルのアップロードおよびリネーム機能を悪用することで認証なしリモートコード実行を可能にします。


📄 CVE 概要

  • CVE ID: CVE-2025-34085
  • 影響を受けるコンポーネント: WordPress プラグイン — Simple File List
  • 脆弱性の種類: 認証なしファイルアップロード & 実行可能ファイルへのリネーム
  • 影響: リモートコード実行(RCE)
  • エクスプロイト作成者: 0xgh057r3c0n
  • アクセスベクター: リモート、認証不要

⚙️ エクスプロイトの流れ

  1. 認証なしファイルアップロード

    • 悪意のあるファイルを次の場所にアップロード:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  2. PHP 拡張子へリネーム

    • アップロードしたファイルを .php または類似の拡張子にリネーム(経由:
      /wp-content/plugins/simple-file-list/ee-file-engine.php)
  3. ペイロードを実行

    • リネームしたウェブシェルにアクセスして任意のコマンドを実行

🚀 使用方法

📌 単一ターゲット

root@kitploit:~
python3 CVE-2025-34085.py -u http://target.com --cmd "id"

📄 複数ターゲット

ターゲットURLを targets.txt に記述(1行に1つ)し、次のコマンドを実行:

root@kitploit:~
python3 CVE-2025-34085.py --cmd "whoami"

🔧 コマンドラインオプション

引数説明
-uターゲットURL(例: http://example.com)

✅ 出力例

root@kitploit:~
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)

成功したターゲットは vuln.txt に保存されます。


📁 ファイル

  • CVE-2025-34085.py — メインのエクスプロイトスクリプト
  • targets.txt — (オプション)ターゲットドメインのリスト
  • vuln.txt — 成功したエクスプロイトのログ

🛡️ 緩和策

管理者は以下を実施すべきです:

  • プラグインを最新の安全なバージョンに更新する。
  • アップロードおよびリネームエンドポイントへの公開アクセスを制限する。
  • アップロードされたコンテンツに予期しない PHP ファイルがないか監視する。
  • WAF またはエンドポイント保護システムを導入する。

📘 免責事項

このプロジェクトは教育目的および許可されたテスト目的のみで使用されることを意図しています。 作者は、このツールの誤用または損害について一切の責任を負いません。


📄 ライセンス

このプロジェクトは MIT ライセンス の下でライセンスされています。 📄 ライセンス全文を表示


👨‍💻 作成者

0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n


ツールをダウンロード
--cmd
リモートシェルで実行するコマンド(デフォルト: id)
--inlineインラインペイロードを使用(?cmd= パラメータなし)