Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-34085 — Автоматизированный сканер и эксплойт для CVE-2025-34085, неаутентифицированное RCE в плагине WordPress Simple File List. Поддерживает многоцелевое сканирование, загрузку веб-шелла и удаленное выполнение команд. | Kitploit
Инструменты/GitHubGitHub/yukinime/cve-2025-34085
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubyukinime/cve-2025-34085

CVE-2025-34085

Автоматизированный сканер и эксплойт для CVE-2025-34085, неаутентифицированное RCE в плагине WordPress Simple File List. Поддерживает многоцелевое сканирование, загрузку веб-шелла и удаленное выполнение команд.

Репозиторий
7521 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WordPress Logo

Cyberlone Indonesia

🛠️ Сканер RCE для WordPress Simple File List + Автоочистка

Автоматический инструмент для обнаружения и эксплуатации удаленного выполнения кода (RCE) без аутентификации в плагине WordPress Simple File List, особенно уязвимых к CVE-2025-34085.

Оснащен системой автоматической очистки целей и поддержкой многопоточности для эффективной работы в больших масштабах.


📌 Информация об уязвимости

  • CVE ID: CVE-2025-34085
  • Компонент: Плагин WordPress – Simple File List
  • Тип: Загрузка файла + переименование → удаленное выполнение кода
  • Доступ: Без аутентификации
  • Статус: Исправлено в последней версии плагина

⚙️ Этапы эксплуатации

  1. Загрузка файла без аутентификации

    • Файл отправляется на конечную точку загрузки плагина:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  • Переименование файла в .php

    • Вредоносный файл переименовывается через:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  • Выполнение удаленной полезной нагрузки

    • Веб-шелл становится доступен через папку загрузки по умолчанию.

  • 🚀 Как использовать

    🎯 Одиночная цель

    root@kitploit:~
    python3 main.py -u http://target.com --cmd "id"
    

    📄 Несколько целей

    Поместите список целей в файл targets.txt, по одной на строку:

    root@kitploit:~
    python3 main.py --cmd "uname -a"
    

    ⚙️ Параметры CLI

    АргументОписание
    -uОдиночная цель (например: http://example.com)
    --cmdКоманда для выполнения на цели (по умолчанию: id)
    --inlineИспользовать встроенную полезную нагрузку (без параметра ?cmd=)

    ✅ Пример вывода

    root@kitploit:~
    [+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    

    Успешные цели автоматически сохраняются в файл vuln.txt.


    📁 Структура файлов

    • main.py — Основной скрипт
    • targets.txt — Список целей
    • clean_targets.txt — Результаты нормализации URL
    • vuln.txt — Журнал успешно эксплуатированных целей

    🔒 Дополнительные возможности

    • ✅ Автоочистка URL: Удаление лишних символов и исправление формата URL из targets.txt
    • ⚡ Многопоточное выполнение: Ускорение сканирования до 20 целей параллельно
    • 🛡️ Обнаружение и проверка URL веб-шелла на основе содержимого и ответа цели

    🛡️ Меры защиты

    Администраторам сайтов WordPress рекомендуется:

    • Немедленно обновить плагин Simple File List до последней версии.
    • Ограничить доступ к конечным точкам загрузки и переименования.
    • Использовать межсетевой экран веб-приложений (WAF) и аудит загружаемых файлов.
    • Отключить выполнение PHP в директории загрузки, если это не требуется.

    📘 Отказ от ответственности

    Этот проект предназначен только для обучения и легитимного тестирования.
    Использование в незаконных целях — ответственность каждого отдельного лица.

    Cyberlone Indonesia не несет ответственности за неправомерное использование этих инструментов.


    📄 Лицензия

    Лицензия: MIT License
    Можете свободно использовать, модифицировать и распространять в легитимных и ответственных целях.


    👨‍💻 Автор

    Cyberlone Indonesia
    🛠️ Исследовательская группа и эксплуатация
    🔗 GitHub: https://github.com/yukinime


    🙏 Первоисточник эксплойта

    👨‍💻 0xgh057r3c0n
    🔗 GitHub: github.com/0xgh057r3c0n

    Скачать инструмент