
Многоцелевой сканер неаутентифицированного RCE для CVE-2025-34085, затрагивающего плагин WordPress Simple File List. Загружает, переименовывает и запускает PHP-веб-шеллы на больших наборах целей.
Сканер массовой эксплуатации для CVE-2025-34085 — неаутентифицированная уязвимость удалённого выполнения кода в плагине WordPress Simple File List.
Этот инструмент загружает PHP-пейлоад, замаскированный под изображение, переименовывает его через уязвимый файловый движок и запускает выполнение shell-команды с заданной командой. Поддерживает многопоточное сканирование больших наборов целей.
targets.txt)vuln.txtpython3 CVE-2025-34085.py
Цели должны быть перечислены в targets.txt:
example.com
http://target2.com
https://target3.com
Отредактируйте следующие значения в скрипте при необходимости:
COMMAND = "id" # Shell command to execute
EXPECTED_SUBSTRING = "uid=" # String to verify successful command execution
THREADS = 20 # Number of concurrent threads
Загружает поддельный .png-файл, содержащий , через уязвимый ee-upload-engine.php.
Переименовывает его в .php, .phtml и т.д., используя ee-file-engine.php.
Отправляет GET-запрос для запуска шелла с параметром cmd=id.
Проверяет успех по ожидаемой подстроке в выводе.
Успешные срабатывания сохраняются в:
vuln.txt
Каждая строка содержит уязвимый URL, путь к шеллу и вывод команды.
Плагин WordPress Simple File List (непропатченные версии, затронутые CVE-2025-34085)
Стандартные конфигурации Apache/Nginx с доступной для записи папкой wp-content/uploads/
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Используйте на свой страх и риск. Несанкционированный доступ к системам незаконен.