Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-34085 — Scanner automatizado e exploit para CVE-2025-34085, uma RCE não autenticada no plugin WordPress Simple File List. Suporta varredura de múltiplos alvos, upload de webshell e execução remota de comandos. | Kitploit
Ferramentas/GitHubGitHub/yukinime/cve-2025-34085
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoShellcodeExploração de Aplicações WebTestes de Penetração
GitHubyukinime/cve-2025-34085

CVE-2025-34085

Scanner automatizado e exploit para CVE-2025-34085, uma RCE não autenticada no plugin WordPress Simple File List. Suporta varredura de múltiplos alvos, upload de webshell e execução remota de comandos.

Ver Repositório
7511há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logotipo do WordPress

Cyberlone Indonesia

🛠️ WordPress Simple File List RCE Scanner + Auto-Clean

Ferramenta automatizada para detectar e explorar Remote Code Execution (RCE) não autenticada no plugin WordPress Simple File List, especialmente os vulneráveis ao CVE-2025-34085.

Equipada com sistema de limpeza automática de alvos e suporte a multithread para ser eficiente em larga escala.


📌 Informações da Vulnerabilidade

  • CVE ID: CVE-2025-34085
  • Componente: Plugin WordPress – Simple File List
  • Tipo: File Upload + Rename → Remote Code Execution
  • Acesso: Sem Autenticação
  • Status: Corrigido na versão mais recente do plugin

⚙️ Fluxo de Exploração

  1. Upload de Arquivo sem Autenticação

    • O arquivo é enviado ao endpoint de upload do plugin:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  2. Renomear o Arquivo para .php

    • O arquivo malicioso é renomeado através de:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  3. Execução Remota do Payload

    • O webshell pode ser acessado através da pasta de upload padrão.

🚀 Como Usar

🎯 Alvo Único

python3 main.py -u http://target.com --cmd "id"

📄 Vários Alvos

Coloque a lista de alvos no arquivo targets.txt, um por linha:

python3 main.py --cmd "uname -a"

⚙️ Opções da CLI

ArgumentoDescrição
-uAlvo único (exemplo: http://example.com)
--cmdComando a ser executado no alvo (padrão: id)
--inlineUsar payload inline (sem o parâmetro ?cmd=)

✅ Exemplo de Saída

[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Os alvos bem-sucedidos são salvos automaticamente no arquivo vuln.txt.


📁 Estrutura de Arquivos

  • main.py — Script principal
  • targets.txt — Lista de alvos
  • clean_targets.txt — Resultado da normalização de URL
  • vuln.txt — Log de alvos explorados com sucesso

🔒 Recursos Adicionais

  • ✅ Auto-clean URL: Remove caracteres estranhos e corrige o formato das URLs do targets.txt
  • ⚡ Multithreaded Execution: Acelera o processo de varredura em até 20 alvos em paralelo
  • 🛡️ Detecção e validação do shell URL com base no conteúdo e na resposta do alvo

🛡️ Mitigação

Administradores de sites WordPress são aconselhados a:

  • Atualize imediatamente o plugin Simple File List para a versão mais recente.
  • Restrinja o acesso aos endpoints de upload e rename.
  • Use um Web Application Firewall (WAF) e audite os arquivos enviados.
  • Desative a execução de PHP no diretório de upload, se não for necessário.

📘 Aviso Legal

Este projeto é apenas para aprendizado e testes legítimos.
O uso para fins ilegais é de responsabilidade de cada indivíduo.

Cyberlone Indonesia não se responsabiliza pelo uso indevido desta ferramenta.


📄 Licença

Licença: MIT License
Use, modifique e distribua livremente para fins legítimos e responsáveis.


👨‍💻 Autor

Cyberlone Indonesia
🛠️ Equipe de Pesquisa & Exploração
🔗 GitHub: https://github.com/yukinime


🙏 Referência Original do Exploit

👨‍💻 0xgh057r3c0n
🔗 GitHub: github.com/0xgh057r3c0n


Baixar ferramenta