Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-34085 — Эксплойт удаленного выполнения кода без аутентификации в Simple File List для WordPress | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2025-34085
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub0xgh057r3c0n/cve-2025-34085

CVE-2025-34085

Эксплойт удаленного выполнения кода без аутентификации в Simple File List для WordPress

Репозиторий
2221 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WordPress Logo

CVE-2025-34085 — Эксплойт для неаутентифицированного удаленного выполнения кода в WordPress Simple File List

Автоматизированный эксплойт и сканер для CVE-2025-34085 — критической уязвимости в плагине WordPress Simple File List, позволяющей неаутентифицированное удаленное выполнение кода через загрузку и переименование произвольных файлов.


📄 Сводка CVE

  • Идентификатор CVE: CVE-2025-34085
  • Затронутый компонент: Плагин WordPress — Simple File List
  • Тип уязвимости: Неаутентифицированная загрузка файлов и переименование в исполняемый файл
  • Воздействие: Удаленное выполнение кода (RCE)
  • Автор эксплойта: 0xgh057r3c0n
  • Вектор доступа: Удаленный, без аутентификации

⚙️ Работа эксплойта

  1. Неаутентифицированная загрузка файла

    • Загружает вредоносный файл по адресу:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  2. Переименование в PHP-расширение

    • Переименовывает загруженный файл в .php или подобное расширение через:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  3. Выполнение полезной нагрузки

    • Выполняет произвольные команды, обращаясь к переименованному веб-шеллу.

🚀 Использование

📌 Одиночная цель

python3 CVE-2025-34085.py -u http://target.com --cmd "id"

📄 Несколько целей

Поместите URL-адреса целей в targets.txt (по одному на строку), затем выполните:

python3 CVE-2025-34085.py --cmd "whoami"

🔧 Параметры командной строки

АргументОписание
-uURL цели (например, http://example.com)
--cmdКоманда для выполнения на удаленном шелле (по умолчанию: id)
--inlineИспользовать встроенную полезную нагрузку (без параметра ?cmd=)

✅ Пример вывода

[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Успешно атакованные цели сохраняются в vuln.txt.


📁 Файлы

  • CVE-2025-34085.py — Основной скрипт эксплойта
  • targets.txt — (Опционально) Список целевых доменов
  • vuln.txt — Журнал успешных эксплойтов

🛡️ Меры защиты

Администраторам следует:

  • Обновить плагин до последней безопасной версии.
  • Ограничить публичный доступ к конечным точкам загрузки и переименования.
  • Отслеживать загружаемый контент на наличие неожиданных PHP-файлов.
  • Развернуть WAF или систему защиты конечных точек.

📘 Отказ от ответственности

Этот проект предназначен только для образовательных целей и авторизованного тестирования. Автор не несет ответственности за неправомерное использование или ущерб, причиненный данным инструментом.


📄 Лицензия

Этот проект лицензирован по лицензии MIT. 📄 Просмотреть полный текст лицензии


👨‍💻 Автор

0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n


Скачать инструмент