Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-34085 — Автоматизированный сканер и эксплойт для CVE-2025-34085, неаутентифицированное RCE в плагине WordPress Simple File List. Поддерживает многоцелевое сканирование, загрузку веб-шелла и удаленное выполнение команд. | Kitploit
Инструменты/GitHubGitHub/yukinime/cve-2025-34085
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubyukinime/cve-2025-34085

CVE-2025-34085

Автоматизированный сканер и эксплойт для CVE-2025-34085, неаутентифицированное RCE в плагине WordPress Simple File List. Поддерживает многоцелевое сканирование, загрузку веб-шелла и удаленное выполнение команд.

Репозиторий
75111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WordPress Logo

Cyberlone Indonesia

🛠️ Сканер RCE для WordPress Simple File List + Автоочистка

Автоматический инструмент для обнаружения и эксплуатации удаленного выполнения кода (RCE) без аутентификации в плагине WordPress Simple File List, особенно уязвимых к CVE-2025-34085.

Оснащен системой автоматической очистки целей и поддержкой многопоточности для эффективной работы в больших масштабах.


📌 Информация об уязвимости

  • CVE ID: CVE-2025-34085
  • Компонент: Плагин WordPress – Simple File List
  • Тип: Загрузка файла + переименование → удаленное выполнение кода
  • Доступ: Без аутентификации
  • Статус: Исправлено в последней версии плагина

⚙️ Этапы эксплуатации

  1. Загрузка файла без аутентификации

    • Файл отправляется на конечную точку загрузки плагина:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  2. Переименование файла в .php

    • Вредоносный файл переименовывается через:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  3. Выполнение удаленной полезной нагрузки

    • Веб-шелл становится доступен через папку загрузки по умолчанию.

🚀 Как использовать

🎯 Одиночная цель

python3 main.py -u http://target.com --cmd "id"

📄 Несколько целей

Поместите список целей в файл targets.txt, по одной на строку:

python3 main.py --cmd "uname -a"

⚙️ Параметры CLI

АргументОписание
-uОдиночная цель (например: http://example.com)
--cmdКоманда для выполнения на цели (по умолчанию: id)
--inlineИспользовать встроенную полезную нагрузку (без параметра ?cmd=)

✅ Пример вывода

[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Успешные цели автоматически сохраняются в файл vuln.txt.


📁 Структура файлов

  • main.py — Основной скрипт
  • targets.txt — Список целей
  • clean_targets.txt — Результаты нормализации URL
  • vuln.txt — Журнал успешно эксплуатированных целей

🔒 Дополнительные возможности

  • ✅ Автоочистка URL: Удаление лишних символов и исправление формата URL из targets.txt
  • ⚡ Многопоточное выполнение: Ускорение сканирования до 20 целей параллельно
  • 🛡️ Обнаружение и проверка URL веб-шелла на основе содержимого и ответа цели

🛡️ Меры защиты

Администраторам сайтов WordPress рекомендуется:

  • Немедленно обновить плагин Simple File List до последней версии.
  • Ограничить доступ к конечным точкам загрузки и переименования.
  • Использовать межсетевой экран веб-приложений (WAF) и аудит загружаемых файлов.
  • Отключить выполнение PHP в директории загрузки, если это не требуется.

📘 Отказ от ответственности

Этот проект предназначен только для обучения и легитимного тестирования.
Использование в незаконных целях — ответственность каждого отдельного лица.

Cyberlone Indonesia не несет ответственности за неправомерное использование этих инструментов.


📄 Лицензия

Лицензия: MIT License
Можете свободно использовать, модифицировать и распространять в легитимных и ответственных целях.


👨‍💻 Автор

Cyberlone Indonesia
🛠️ Исследовательская группа и эксплуатация
🔗 GitHub: https://github.com/yukinime


🙏 Первоисточник эксплойта

👨‍💻 0xgh057r3c0n
🔗 GitHub: github.com/0xgh057r3c0n

Скачать инструмент