Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-34085-Multi-target — Многоцелевой сканер неаутентифицированного RCE для CVE-2025-34085, затрагивающего плагин WordPress Simple File List. Загружает, переименовывает и запускает PHP-веб-шеллы на больших наборах целей. | Kitploit
Инструменты/GitHubGitHub/ill-deed/cve-2025-34085-multi-target
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
ill-deed/cve-2025-34085-multi-target

CVE-2025-34085-Multi-target

Многоцелевой сканер неаутентифицированного RCE для CVE-2025-34085, затрагивающего плагин WordPress Simple File List. Загружает, переименовывает и запускает PHP-веб-шеллы на больших наборах целей.

Репозиторий
3431 год назадПроверено Kitploit

CVE-2025-34085 Многоцелевой сканер RCE

Сканер массовой эксплуатации для CVE-2025-34085 — неаутентифицированная уязвимость удалённого выполнения кода в плагине WordPress Simple File List.

Этот инструмент загружает PHP-пейлоад, замаскированный под изображение, переименовывает его через уязвимый файловый движок и запускает выполнение shell-команды с заданной командой. Поддерживает многопоточное сканирование больших наборов целей.


🔥 Возможности

  • Сканирование множества целей (из targets.txt)
  • Автозагрузка и переименование вредоносного пейлоада
  • Запуск веб-шелла с настраиваемой командой
  • Многопоточное выполнение для скорости
  • Сохранение успешных RCE в vuln.txt

⚙️ Использование

root@kitploit:~
python3 CVE-2025-34085.py

Цели должны быть перечислены в targets.txt:

root@kitploit:~
example.com
http://target2.com
https://target3.com

🛠️ Настройка

Отредактируйте следующие значения в скрипте при необходимости:

root@kitploit:~
COMMAND = "id"                      # Shell command to execute
EXPECTED_SUBSTRING = "uid="        # String to verify successful command execution
THREADS = 20                        # Number of concurrent threads

💡 Как это работает

  1. Загружает поддельный .png-файл, содержащий , через уязвимый ee-upload-engine.php.

  2. Переименовывает его в .php, .phtml и т.д., используя ee-file-engine.php.

  3. Отправляет GET-запрос для запуска шелла с параметром cmd=id.

  4. Проверяет успех по ожидаемой подстроке в выводе.


📂 Результаты

Успешные срабатывания сохраняются в:

root@kitploit:~
vuln.txt

Каждая строка содержит уязвимый URL, путь к шеллу и вывод команды.


🧪 Протестировано на

Плагин WordPress Simple File List (непропатченные версии, затронутые CVE-2025-34085)

Стандартные конфигурации Apache/Nginx с доступной для записи папкой wp-content/uploads/


⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Используйте на свой страх и риск. Несанкционированный доступ к системам незаконен.

Скачать инструмент