
CVE-2025-34085に影響を受けるWordPressプラグイン「Simple File List」向けの、マルチターゲット・未認証RCEスキャナ。大量のターゲットセットに対して、PHPウェブシェルのアップロード、リネーム、トリガーを行います。
CVE-2025-34085 の大量悪用スキャナー — WordPress Simple File List プラグインにおける未認証のリモートコード実行脆弱性。
このツールは、PHPペイロードを画像に偽装してアップロードし、脆弱なファイルエンジンを介してリネームし、カスタムコマンドでシェル実行をトリガーします。大規模なターゲットセットに対してマルチスレッドスキャンをサポートします。
targets.txt から)vuln.txt に記録python3 CVE-2025-34085.py
ターゲットは targets.txt に列挙する必要があります:
example.com
http://target2.com
https://target3.com
必要に応じてスクリプト内の以下の値を編集してください:
COMMAND = "id" # Shell command to execute
EXPECTED_SUBSTRING = "uid=" # String to verify successful command execution
THREADS = 20 # Number of concurrent threads
脆弱な ee-upload-engine.php を介して、 を含む偽の .png ファイルをアップロードします。
ee-file-engine.php を使用して、.php、.phtml などにリネームします。
GETリクエストを送信し、cmd=id でシェルをトリガーします。
期待される出力部分文字列に基づいて成功を確認します。
成功したヒットは以下に保存されます:
vuln.txt
各行には、脆弱なURL、シェルパス、コマンド出力が含まれます。
このツールは教育目的および許可されたテスト専用です。 自己責任で使用してください。システムへの不正アクセスは違法です。