Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-34085 — WordPress Simple File List Exploit de RCE Não Autenticado | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2025-34085
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHub0xgh057r3c0n/cve-2025-34085

CVE-2025-34085

WordPress Simple File List Exploit de RCE Não Autenticado

Ver Repositório
221há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logotipo do WordPress

CVE-2025-34085 — WordPress Simple File List Exploit de RCE Não Autenticado

Um exploit automatizado e scanner para CVE-2025-34085, uma vulnerabilidade crítica no plugin WordPress Simple File List, permitindo execução remota de código não autenticada através de funcionalidades arbitrárias de upload e renomeação de arquivos.


📄 Resumo da CVE

  • ID da CVE: CVE-2025-34085
  • Componente Afetado: Plugin WordPress — Simple File List
  • Tipo de Vulnerabilidade: Upload de Arquivo Não Autenticado e Renomeação para Executável
  • Impacto: Execução Remota de Código (RCE)
  • Autor do Exploit: 0xgh057r3c0n
  • Vetor de Acesso: Remoto, não autenticado

⚙️ Fluxo de Trabalho do Exploit

  1. Upload de Arquivo Não Autenticado

    • Faz upload de um arquivo malicioso para:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  • Renomear para Extensão PHP

    • Renomeia o arquivo enviado para extensão .php ou similar via:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  • Executar Payload

    • Executa comandos arbitrários acessando o web shell renomeado.

  • 🚀 Uso

    📌 Alvo Único

    root@kitploit:~
    python3 CVE-2025-34085.py -u http://target.com --cmd "id"
    

    📄 Múltiplos Alvos

    Coloque as URLs alvo em targets.txt (uma por linha) e execute:

    root@kitploit:~
    python3 CVE-2025-34085.py --cmd "whoami"
    

    🔧 Opções de Linha de Comando

    ArgumentoDescrição
    -uURL do alvo (ex.: http://example.com)
    --cmdComando a executar no shell remoto (padrão: id)
    --inlineUsar payload inline (sem parâmetro ?cmd=)

    ✅ Exemplo de Saída

    root@kitploit:~
    [+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    

    Alvos bem-sucedidos são salvos em vuln.txt.


    📁 Arquivos

    • CVE-2025-34085.py — Script principal do exploit
    • targets.txt — (Opcional) Lista de domínios alvo
    • vuln.txt — Log de exploits bem-sucedidos

    🛡️ Mitigação

    Administradores devem:

    • Atualizar o plugin para sua versão segura mais recente.
    • Restringir o acesso público aos endpoints de upload e renomeação.
    • Monitorar o conteúdo enviado em busca de arquivos PHP inesperados.
    • Implantar um WAF ou sistema de proteção de endpoint.

    📘 Aviso Legal

    Este projeto destina-se apenas a fins educacionais e de testes autorizados. O autor não assume nenhuma responsabilidade por uso indevido ou danos causados por esta ferramenta.


    📄 Licença

    Este projeto está licenciado sob a Licença MIT. 📄 Ver Texto Completo da Licença


    👨‍💻 Autor

    0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n


    Baixar ferramenta