Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-34085-Multi-target — 다중 대상 비인증 RCE 스캐너, CVE-2025-34085 대상, WordPress Simple File List 플러그인에 영향을 미칩니다. 대규모 대상 집합에 걸쳐 PHP 웹쉘을 업로드, 이름 변경 및 트리거합니다. | Kitploit
도구/GitHubGitHub/ill-deed/cve-2025-34085-multi-target
Vulnerability ScannersPayload GenerationExploitationShellcodeWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHub
ill-deed/cve-2025-34085-multi-target

CVE-2025-34085-Multi-target

다중 대상 비인증 RCE 스캐너, CVE-2025-34085 대상, WordPress Simple File List 플러그인에 영향을 미칩니다. 대규모 대상 집합에 걸쳐 PHP 웹쉘을 업로드, 이름 변경 및 트리거합니다.

저장소 보기
34311년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-34085 다중 대상 RCE 스캐너

CVE-2025-34085 대량 익스플로잇 스캐너 — WordPress Simple File List 플러그인의 인증되지 않은 원격 코드 실행 취약점입니다.

이 도구는 PHP 페이로드를 이미지로 위장하여 업로드하고, 취약한 파일 엔진을 통해 이름을 변경한 후, 사용자 지정 명령으로 셸 실행을 트리거합니다. 대규모 대상 세트에 대한 멀티스레드 스캐닝을 지원합니다.


🔥 기능

  • 다중 대상 스캐닝 (targets.txt에서)
  • 악성 페이로드 자동 업로드 및 이름 변경
  • 사용자 정의 가능한 명령으로 웹셸 트리거
  • 속도를 위한 스레드 실행
  • 성공적인 RCE를 vuln.txt에 기록

⚙️ 사용법

root@kitploit:~
python3 CVE-2025-34085.py

대상은 targets.txt에 나열되어야 합니다:

root@kitploit:~
example.com
http://target2.com
https://target3.com

🛠️ 구성

필요에 따라 스크립트에서 다음 값을 편집하세요:

root@kitploit:~
COMMAND = "id"                      # Shell command to execute
EXPECTED_SUBSTRING = "uid="        # String to verify successful command execution
THREADS = 20                        # Number of concurrent threads

💡 작동 방식

  1. 취약한 ee-upload-engine.php를 통해 <?php system($_GET['cmd']); ?>를 포함하는 가짜 .png 파일을 업로드합니다.

  2. ee-file-engine.php를 사용하여 .php, .phtml 등으로 이름을 변경합니다.

  3. cmd=id로 셸을 트리거하는 GET 요청을 보냅니다.

  4. 예상 출력 하위 문자열을 기반으로 성공 여부를 확인합니다.


📂 출력

성공한 적중은 다음에 저장됩니다:

root@kitploit:~
vuln.txt

각 줄에는 취약한 URL, 셸 경로 및 명령 출력이 포함됩니다.


🧪 테스트 대상

WordPress Simple File List 플러그인 (CVE-2025-34085의 영향을 받는 패치되지 않은 버전)

Apache/Nginx 기본 설정 (쓰기 가능한 wp-content/uploads/)


⚠️ 면책 조항

이 도구는 교육 및 승인된 테스트 전용입니다. 사용에 따른 책임은 본인에게 있습니다. 시스템에 대한 무단 액세스는 불법입니다.

도구 다운로드