Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-34085 — WordPress Simple File List 未授权远程代码执行漏洞利用 | Kitploit
工具/GitHubGitHub/0xgh057r3c0n/cve-2025-34085
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHub0xgh057r3c0n/cve-2025-34085

CVE-2025-34085

WordPress Simple File List 未授权远程代码执行漏洞利用

查看仓库
221年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WordPress Logo

CVE-2025-34085 — WordPress Simple File List 未认证远程代码执行漏洞利用

针对 CVE-2025-34085 的自动化利用与扫描器,该漏洞存在于 WordPress Simple File List 插件中,通过任意文件上传和重命名功能实现未认证远程代码执行。


📄 CVE 概要

  • CVE ID: CVE-2025-34085
  • 受影响组件: WordPress 插件 — Simple File List
  • 漏洞类型: 未认证文件上传和文件重命名为可执行文件
  • 影响: 远程代码执行 (RCE)
  • 漏洞利用作者: 0xgh057r3c0n
  • 攻击途径: 远程,未认证

⚙️ 漏洞利用流程

  1. 未认证文件上传

    • 向以下路径上传恶意文件:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  2. 重命名为 PHP 扩展名

    • 通过以下路径将上传的文件重命名为 .php 或类似扩展名:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  3. 执行 Payload

    • 通过访问重命名后的 Web Shell 执行任意命令。

🚀 使用方法

📌 单个目标

root@kitploit:~
python3 CVE-2025-34085.py -u http://target.com --cmd "id"

📄 多个目标

将目标 URL 放入 targets.txt(每行一个),然后运行:

root@kitploit:~
python3 CVE-2025-34085.py --cmd "whoami"

🔧 命令行选项

参数描述
-u目标 URL(例如 http://example.com)

✅ 示例输出

root@kitploit:~
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)

成功的目标会被保存到 vuln.txt。


📁 文件

  • CVE-2025-34085.py — 主漏洞利用脚本
  • targets.txt — (可选)目标域名列表
  • vuln.txt — 成功利用的记录日志

🛡️ 缓解措施

管理员应:

  • 将插件更新到最新安全版本。
  • 限制上传和重命名端点的公开访问。
  • 监控上传内容中是否存在意外的 PHP 文件。
  • 部署 WAF 或端点保护系统。

📘 免责声明

本项目仅供教育和授权测试使用。 作者对因使用本工具造成的滥用或损害不承担任何责任。


📄 许可证

本项目采用 MIT 许可证 授权。 📄 查看完整许可证文本


👨‍💻 作者

0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n

下载工具
--cmd
在远程 shell 上执行的命令(默认: id)
--inline使用内联 payload(不使用 ?cmd= 参数)