Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-34085 — WordPress Simple File Listプラグインの認証されていないRCEであるCVE-2025-34085の自動スキャナーおよびエクスプロイト。マルチターゲットスキャン、ウェブシェルアップロード、リモートコマンド実行をサポートします。 | Kitploit
ツール/GitHubGitHub/yukinime/cve-2025-34085
脆弱性スキャナーペイロード生成エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテスト
GitHubyukinime/cve-2025-34085

CVE-2025-34085

WordPress Simple File Listプラグインの認証されていないRCEであるCVE-2025-34085の自動スキャナーおよびエクスプロイト。マルチターゲットスキャン、ウェブシェルアップロード、リモートコマンド実行をサポートします。

リポジトリを見る
75111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WordPressロゴ

Cyberlone Indonesia

🛠️ WordPress Simple File List RCEスキャナー + 自動クリーンアップ

WordPress Simple File Listプラグインにおける認証なしのRemote Code Execution(RCE)、特にCVE-2025-34085に脆弱なものを検出・悪用する自動ツールです。

大規模でも効率的に動作するよう、ターゲットの自動クリーンアップシステムとマルチスレッド対応を備えています。


📌 脆弱性情報

  • CVE ID: CVE-2025-34085
  • コンポーネント: WordPressプラグイン – Simple File List
  • 種類: File Upload + Rename → Remote Code Execution
  • アクセス: 認証なし
  • ステータス: 最新バージョンのプラグインで修正済み

⚙️ 悪用の流れ

  1. 認証なしのファイルアップロード

    • プラグインのアップロードエンドポイントにファイルを送信:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  2. ファイルを.phpにリネーム

    • 悪意のあるファイルを以下のエンドポイント経由でリネーム:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  3. リモートペイロードの実行

    • デフォルトのアップロードフォルダからウェブシェルにアクセスできます。

🚀 使用方法

🎯 単一ターゲット

python3 main.py -u http://target.com --cmd "id"

📄 複数ターゲット

targets.txtファイルにターゲットのリストを1行につき1つ配置してください:

python3 main.py --cmd "uname -a"

⚙️ CLIオプション

引数説明
-u単一ターゲット(例: http://example.com)
--cmdターゲット上で実行するコマンド(デフォルト: id)
--inlineインラインペイロードを使用(?cmd= パラメータなし)

✅ 出力例

[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)

成功したターゲットは自動的にvuln.txtファイルに保存されます。


📁 ファイル構成

  • main.py — メインスクリプト
  • targets.txt — ターゲット一覧
  • clean_targets.txt — URL正規化の結果
  • vuln.txt — 悪用に成功したターゲットのログ

🔒 追加機能

  • ✅ URL自動クリーンアップ: targets.txt内の奇妙な文字を削除し、URL形式を修正
  • ⚡ マルチスレッド実行: 最大20ターゲットを並列にスキャンし、処理を高速化
  • 🛡️ シェルURLの検出と検証: ターゲットのコンテンツとレスポンスに基づいて検証

🛡️ 緩和策

WordPressサイトの管理者は以下を行うことを推奨します:

  • プラグインSimple File Listを最新バージョンに直ちに更新する。
  • アップロードおよびリネームのエンドポイントへのアクセスを制限する。
  • Web Application Firewall(WAF)を使用し、アップロードされたファイルを監査する。
  • 不要な場合は、アップロードディレクトリでのPHP実行を無効にする。

📘 免責事項

このプロジェクトは学習および正当なテストのみを目的としています。
違法な目的での使用は、すべて個人の責任となります。

Cyberlone Indonesiaは、このツールの誤用について一切責任を負いません。


📄 ライセンス

ライセンス: MIT License
合法的かつ責任ある目的のために、自由に使用・改変・再配布してください。


👨‍💻 著作者

Cyberlone Indonesia
🛠️ リサーチ & エクスプロイトチーム
🔗 GitHub: https://github.com/yukinime


🙏 オリジナルエクスプロイトの参照元

👨‍💻 0xgh057r3c0n
🔗 GitHub: github.com/0xgh057r3c0n


ツールをダウンロード