Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-34085 — CVE-2025-34085에 대한 자동화된 스캐너 및 익스플로잇으로, WordPress Simple File List 플러그인의 인증되지 않은 RCE입니다. 다중 대상 스캐닝, 웹쉘 업로드 및 원격 명령 실행을 지원합니다. | Kitploit
도구/GitHubGitHub/yukinime/cve-2025-34085
Vulnerability ScannersPayload GenerationExploitationShellcodeWeb Application ExploitationPenetration Testing
GitHubyukinime/cve-2025-34085

CVE-2025-34085

CVE-2025-34085에 대한 자동화된 스캐너 및 익스플로잇으로, WordPress Simple File List 플러그인의 인증되지 않은 RCE입니다. 다중 대상 스캐닝, 웹쉘 업로드 및 원격 명령 실행을 지원합니다.

저장소 보기
751년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WordPress 로고

Cyberlone Indonesia

🛠️ WordPress Simple File List RCE Scanner + Auto-Clean

인증 없이 WordPress Simple File List 플러그인, 특히 CVE-2025-34085에 취약한 플러그인의 원격 코드 실행(RCE) 을 탐지하고 익스플로잇하기 위한 자동화 도구입니다.

대상 자동 정리 시스템과 멀티스레드를 지원하여 대규모 작업에 효율적입니다.


📌 취약점 정보

  • CVE ID: CVE-2025-34085
  • 구성 요소: WordPress 플러그인 – Simple File List
  • 유형: 파일 업로드 + 이름 변경 → 원격 코드 실행
  • 액세스: 인증 불필요
  • 상태: 최신 플러그인 버전에서 수정됨

⚙️ 익스플로잇 흐름

  1. 인증 없이 파일 업로드

    • 파일이 플러그인의 업로드 엔드포인트로 전송됨:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  2. 파일 이름을 .php로 변경

    • 악성 파일 이름이 다음을 통해 변경됨:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  3. 원격 페이로드 실행

    • 기본 업로드 폴더를 통해 웹쉘에 접근할 수 있음.

🚀 사용 방법

🎯 단일 대상

root@kitploit:~
python3 main.py -u http://target.com --cmd "id"

📄 여러 대상

targets.txt 파일에 대상 목록을 한 줄에 하나씩 작성:

root@kitploit:~
python3 main.py --cmd "uname -a"

⚙️ CLI 옵션

인자설명
-u단일 대상 (예: http://example.com)

✅ 출력 예시

root@kitploit:~
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)

성공한 대상은 자동으로 vuln.txt 파일에 저장됩니다.


📁 파일 구조

  • main.py — 메인 스크립트
  • targets.txt — 대상 목록
  • clean_targets.txt — URL 정규화 결과
  • vuln.txt — 익스플로잇 성공한 대상 로그

🔒 추가 기능

  • ✅ Auto-clean URL: targets.txt의 이상한 문자 제거 및 URL 형식 수정
  • ⚡ 멀티스레드 실행: 최대 20개 대상을 병렬로 스캔하여 속도 향상
  • 🛡️ 셸 URL 탐지 및 유효성 검사: 대상의 콘텐츠와 응답 기반

🛡️ 완화 조치

WordPress 사이트 관리자는 다음을 권장합니다:

  • Simple File List 플러그인을 최신 버전으로 즉시 업데이트하세요.
  • 업로드 및 이름 변경 엔드포인트에 대한 접근을 제한하세요.
  • 웹 애플리케이션 방화벽(WAF)을 사용하고 업로드된 파일을 감사하세요.
  • 필요하지 않은 경우 업로드 디렉토리에서 PHP 실행을 비활성화하세요.

📘 면책 조항

이 프로젝트는 학습 및 합법적인 테스트만을 위한 것입니다.
불법적인 목적으로 사용하는 경우 각 개인의 책임입니다.

Cyberlone Indonesia는 이 도구의 오용에 대해 책임을 지지 않습니다.


📄 라이선스

라이선스: MIT License
합법적이고 책임 있는 목적으로 자유롭게 사용, 수정 및 배포하십시오.


👨‍💻 저자

Cyberlone Indonesia
🛠️ 연구 및 익스플로잇 팀
🔗 GitHub: https://github.com/yukinime


🙏 원본 익스플로잇 참조

👨‍💻 0xgh057r3c0n
🔗 GitHub: github.com/0xgh057r3c0n


도구 다운로드
--cmd
대상에서 실행할 명령 (기본값: id)
--inline인라인 페이로드 사용 (?cmd= 매개변수 없음)