Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-34085-Multi-target — CVE-2025-34085に影響を受けるWordPressプラグイン「Simple File List」向けの、マルチターゲット・未認証RCEスキャナ。大量のターゲットセットに対して、PHPウェブシェルのアップロード、リネーム、トリガーを行います。 | Kitploit
ツール/GitHubGitHub/ill-deed/cve-2025-34085-multi-target
脆弱性スキャナーペイロード生成エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
ill-deed/cve-2025-34085-multi-target

CVE-2025-34085-Multi-target

CVE-2025-34085に影響を受けるWordPressプラグイン「Simple File List」向けの、マルチターゲット・未認証RCEスキャナ。大量のターゲットセットに対して、PHPウェブシェルのアップロード、リネーム、トリガーを行います。

リポジトリを見る
3431年前Kitploit レビュー済み

CVE-2025-34085 マルチターゲットRCEスキャナー

CVE-2025-34085 の大量悪用スキャナー — WordPress Simple File List プラグインにおける未認証のリモートコード実行脆弱性。

このツールは、PHPペイロードを画像に偽装してアップロードし、脆弱なファイルエンジンを介してリネームし、カスタムコマンドでシェル実行をトリガーします。大規模なターゲットセットに対してマルチスレッドスキャンをサポートします。


🔥 機能

  • マルチターゲットスキャン (targets.txt から)
  • 悪意のあるペイロードの自動アップロードとリネーム
  • カスタマイズ可能なコマンドによるWebシェルトリガー
  • 高速化のためのスレッド実行
  • 成功したRCEを vuln.txt に記録

⚙️ 使用方法

root@kitploit:~
python3 CVE-2025-34085.py

ターゲットは targets.txt に列挙する必要があります:

root@kitploit:~
example.com
http://target2.com
https://target3.com

🛠️ 設定

必要に応じてスクリプト内の以下の値を編集してください:

root@kitploit:~
COMMAND = "id"                      # Shell command to execute
EXPECTED_SUBSTRING = "uid="        # String to verify successful command execution
THREADS = 20                        # Number of concurrent threads

💡 動作仕組み

  1. 脆弱な ee-upload-engine.php を介して、 を含む偽の .png ファイルをアップロードします。

  2. ee-file-engine.php を使用して、.php、.phtml などにリネームします。

  3. GETリクエストを送信し、cmd=id でシェルをトリガーします。

  4. 期待される出力部分文字列に基づいて成功を確認します。


📂 出力

成功したヒットは以下に保存されます:

root@kitploit:~
vuln.txt

各行には、脆弱なURL、シェルパス、コマンド出力が含まれます。


🧪 テスト済み環境

  • WordPress Simple File List プラグイン (CVE-2025-34085 の影響を受ける未パッチ版)
  • Apache/Nginx のデフォルト設定 (書き込み可能な wp-content/uploads/)

⚠️ 免責事項

このツールは教育目的および許可されたテスト専用です。 自己責任で使用してください。システムへの不正アクセスは違法です。

ツールをダウンロード