Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-34085-Multi-target — Scanner de RCE não autenticado para múltiplos alvos para o CVE-2025-34085 que afeta o plugin Simple File List do WordPress. Faz upload, renomeia e aciona webshells PHP em grandes conjuntos de alvos. | Kitploit
Ferramentas/GitHubGitHub/ill-deed/cve-2025-34085-multi-target
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHub
ill-deed/cve-2025-34085-multi-target

CVE-2025-34085-Multi-target

Scanner de RCE não autenticado para múltiplos alvos para o CVE-2025-34085 que afeta o plugin Simple File List do WordPress. Faz upload, renomeia e aciona webshells PHP em grandes conjuntos de alvos.

Ver Repositório
3431há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-34085 Scanner RCE Multi-Alvo

Scanner de exploração em massa para CVE-2025-34085 — uma vulnerabilidade de execução remota de código não autenticada no plugin WordPress Simple File List.

Esta ferramenta faz upload de um payload PHP disfarçado de imagem, renomeia-o através de um motor de arquivos vulnerável e aciona a execução de shell com um comando personalizado. Suporta varredura multithread em grandes conjuntos de alvos.


🔥 Funcionalidades

  • Varredura multi-alvo (a partir de targets.txt)
  • Upload automático e renomeação de payload malicioso
  • Acionamento de webshell com comando personalizável
  • Execução encadeada para velocidade
  • Registra RCEs bem-sucedidos em vuln.txt

⚙️ Uso

root@kitploit:~
python3 CVE-2025-34085.py

Os alvos devem ser listados em targets.txt:

root@kitploit:~
example.com
http://target2.com
https://target3.com

🛠️ Configuração

Edite os seguintes valores no script conforme necessário:

root@kitploit:~
COMMAND = "id"                      # Shell command to execute
EXPECTED_SUBSTRING = "uid="        # String to verify successful command execution
THREADS = 20                        # Number of concurrent threads

💡 Como Funciona

  1. Faz upload de um arquivo .png falso contendo <?php system($_GET['cmd']); ?> através do vulnerável ee-upload-engine.php.
  2. Renomeia-o para .php, .phtml, etc. usando ee-file-engine.php.
  3. Envia uma solicitação GET para acionar o shell com cmd=id.
  4. Verifica o sucesso com base na substring de saída esperada.

📂 Saída

Acertos bem-sucedidos são salvos em:

root@kitploit:~
vuln.txt

Cada linha inclui a URL vulnerável, o caminho do shell e a saída do comando.


🧪 Testado Contra

  • Plugin WordPress Simple File List (versões não corrigidas afetadas pelo CVE-2025-34085)
  • Configurações padrão do Apache/Nginx com wp-content/uploads/ gravável

⚠️ Aviso Legal

Esta ferramenta é apenas para fins educacionais e testes autorizados. Use por sua conta e risco. O acesso não autorizado a sistemas é ilegal.

Baixar ferramenta