Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-34085 — Scanner automatizado e exploit para CVE-2025-34085, uma RCE não autenticada no plugin WordPress Simple File List. Suporta varredura de múltiplos alvos, upload de webshell e execução remota de comandos. | Kitploit
Ferramentas/GitHubGitHub/yukinime/cve-2025-34085
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoShellcodeExploração de Aplicações WebTestes de Penetração
GitHubyukinime/cve-2025-34085

CVE-2025-34085

Scanner automatizado e exploit para CVE-2025-34085, uma RCE não autenticada no plugin WordPress Simple File List. Suporta varredura de múltiplos alvos, upload de webshell e execução remota de comandos.

Ver Repositório
752há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logotipo do WordPress

Cyberlone Indonesia

🛠️ WordPress Simple File List RCE Scanner + Auto-Clean

Ferramenta automatizada para detectar e explorar Remote Code Execution (RCE) não autenticada no plugin WordPress Simple File List, especialmente os vulneráveis ao CVE-2025-34085.

Equipada com sistema de limpeza automática de alvos e suporte a multithread para ser eficiente em larga escala.


📌 Informações da Vulnerabilidade

  • CVE ID: CVE-2025-34085
  • Componente: Plugin WordPress – Simple File List
  • Tipo: File Upload + Rename → Remote Code Execution
  • Acesso: Sem Autenticação
  • Status: Corrigido na versão mais recente do plugin

⚙️ Fluxo de Exploração

  1. Upload de Arquivo sem Autenticação

    • O arquivo é enviado ao endpoint de upload do plugin:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  • Renomear o Arquivo para .php

    • O arquivo malicioso é renomeado através de:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  • Execução Remota do Payload

    • O webshell pode ser acessado através da pasta de upload padrão.

  • 🚀 Como Usar

    🎯 Alvo Único

    root@kitploit:~
    python3 main.py -u http://target.com --cmd "id"
    

    📄 Vários Alvos

    Coloque a lista de alvos no arquivo targets.txt, um por linha:

    root@kitploit:~
    python3 main.py --cmd "uname -a"
    

    ⚙️ Opções da CLI

    ArgumentoDescrição
    -uAlvo único (exemplo: http://example.com)
    --cmdComando a ser executado no alvo (padrão: id)
    --inlineUsar payload inline (sem o parâmetro ?cmd=)

    ✅ Exemplo de Saída

    root@kitploit:~
    [+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    

    Os alvos bem-sucedidos são salvos automaticamente no arquivo vuln.txt.


    📁 Estrutura de Arquivos

    • main.py — Script principal
    • targets.txt — Lista de alvos
    • clean_targets.txt — Resultado da normalização de URL
    • vuln.txt — Log de alvos explorados com sucesso

    🔒 Recursos Adicionais

    • ✅ Auto-clean URL: Remove caracteres estranhos e corrige o formato das URLs do targets.txt
    • ⚡ Multithreaded Execution: Acelera o processo de varredura em até 20 alvos em paralelo
    • 🛡️ Detecção e validação do shell URL com base no conteúdo e na resposta do alvo

    🛡️ Mitigação

    Administradores de sites WordPress são aconselhados a:

    • Atualize imediatamente o plugin Simple File List para a versão mais recente.
    • Restrinja o acesso aos endpoints de upload e rename.
    • Use um Web Application Firewall (WAF) e audite os arquivos enviados.
    • Desative a execução de PHP no diretório de upload, se não for necessário.

    📘 Aviso Legal

    Este projeto é apenas para aprendizado e testes legítimos.
    O uso para fins ilegais é de responsabilidade de cada indivíduo.

    Cyberlone Indonesia não se responsabiliza pelo uso indevido desta ferramenta.


    📄 Licença

    Licença: MIT License
    Use, modifique e distribua livremente para fins legítimos e responsáveis.


    👨‍💻 Autor

    Cyberlone Indonesia
    🛠️ Equipe de Pesquisa & Exploração
    🔗 GitHub: https://github.com/yukinime


    🙏 Referência Original do Exploit

    👨‍💻 0xgh057r3c0n
    🔗 GitHub: github.com/0xgh057r3c0n


    Baixar ferramenta