Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2025-34085
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub0xgh057r3c0n/cve-2025-34085

CVE-2025-34085

Эксплойт удаленного выполнения кода без аутентификации в Simple File List для WordPress

Репозиторий
2211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WordPress Logo

CVE-2025-34085 — Эксплойт для неаутентифицированного удаленного выполнения кода в WordPress Simple File List

Автоматизированный эксплойт и сканер для CVE-2025-34085 — критической уязвимости в плагине WordPress Simple File List, позволяющей неаутентифицированное удаленное выполнение кода через загрузку и переименование произвольных файлов.


📄 Сводка CVE

  • Идентификатор CVE: CVE-2025-34085
  • Затронутый компонент: Плагин WordPress — Simple File List
  • Тип уязвимости: Неаутентифицированная загрузка файлов и переименование в исполняемый файл
  • Воздействие: Удаленное выполнение кода (RCE)
  • Автор эксплойта: 0xgh057r3c0n
  • Вектор доступа: Удаленный, без аутентификации

⚙️ Работа эксплойта

  1. Неаутентифицированная загрузка файла

    • Загружает вредоносный файл по адресу:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  • Переименование в PHP-расширение

    • Переименовывает загруженный файл в .php или подобное расширение через:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  • Выполнение полезной нагрузки

    • Выполняет произвольные команды, обращаясь к переименованному веб-шеллу.

  • 🚀 Использование

    📌 Одиночная цель

    root@kitploit:~
    python3 CVE-2025-34085.py -u http://target.com --cmd "id"
    

    📄 Несколько целей

    Поместите URL-адреса целей в targets.txt (по одному на строку), затем выполните:

    root@kitploit:~
    python3 CVE-2025-34085.py --cmd "whoami"
    

    🔧 Параметры командной строки

    АргументОписание
    -uURL цели (например, http://example.com)
    --cmdКоманда для выполнения на удаленном шелле (по умолчанию: id)
    --inlineИспользовать встроенную полезную нагрузку (без параметра ?cmd=)

    ✅ Пример вывода

    root@kitploit:~
    [+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    

    Успешно атакованные цели сохраняются в vuln.txt.


    📁 Файлы

    • CVE-2025-34085.py — Основной скрипт эксплойта
    • targets.txt — (Опционально) Список целевых доменов
    • vuln.txt — Журнал успешных эксплойтов

    🛡️ Меры защиты

    Администраторам следует:

    • Обновить плагин до последней безопасной версии.
    • Ограничить публичный доступ к конечным точкам загрузки и переименования.
    • Отслеживать загружаемый контент на наличие неожиданных PHP-файлов.
    • Развернуть WAF или систему защиты конечных точек.

    📘 Отказ от ответственности

    Этот проект предназначен только для образовательных целей и авторизованного тестирования. Автор не несет ответственности за неправомерное использование или ущерб, причиненный данным инструментом.


    📄 Лицензия

    Этот проект лицензирован по лицензии MIT. 📄 Просмотреть полный текст лицензии


    👨‍💻 Автор

    0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n


    Скачать инструмент