Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-34085 — CVE-2025-34085的自动化扫描器和漏洞利用,这是WordPress Simple File List插件中的未经认证RCE。支持多目标扫描、webshell上传和远程命令执行。 | Kitploit
工具/GitHubGitHub/yukinime/cve-2025-34085
漏洞扫描器Payload生成漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试
GitHubyukinime/cve-2025-34085

CVE-2025-34085

CVE-2025-34085的自动化扫描器和漏洞利用,这是WordPress Simple File List插件中的未经认证RCE。支持多目标扫描、webshell上传和远程命令执行。

查看仓库
7521年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WordPress 标志

Cyberlone Indonesia

🛠️ WordPress Simple File List RCE 扫描器 + 自动清理

用于检测和利用 WordPress Simple File List 插件上无需身份验证的 远程代码执行(RCE) 漏洞的自动化工具,尤其针对受 CVE-2025-34085 影响的版本。

内置目标自动清理系统,并支持多线程,适合大规模高效扫描。


📌 漏洞信息

  • CVE ID: CVE-2025-34085
  • 组件: WordPress 插件 – Simple File List
  • 类型: 文件上传 + 重命名 → 远程代码执行
  • 访问权限: 无需身份验证
  • 状态: 已在插件最新版本中修复

⚙️ 利用流程

  1. 无需身份验证上传文件

    • 文件被发送至插件上传端点:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  2. 将文件重命名为 .php

    • 恶意文件通过以下端点重命名:
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  3. 执行远程载荷

    • 可通过默认上传目录访问 WebShell。

🚀 使用方法

🎯 单个目标

root@kitploit:~
python3 main.py -u http://target.com --cmd "id"

📄 批量目标

将目标列表放入 targets.txt 文件,每行一个:

root@kitploit:~
python3 main.py --cmd "uname -a"

⚙️ CLI 选项

参数描述
-u单个目标(例如:http://example.com)
--cmd

✅ 输出示例

root@kitploit:~
[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)

利用成功的目标将自动保存到 vuln.txt 文件中。


📁 文件结构

  • main.py — 主脚本
  • targets.txt — 目标列表
  • clean_targets.txt — URL 规范化结果
  • vuln.txt — 成功利用的目标日志

🔒 附加功能

  • ✅ URL 自动清理:清除 targets.txt 中的异常字符并修复 URL 格式
  • ⚡ 多线程执行:最多并行扫描 20 个目标,加快扫描进程
  • 🛡️ Shell URL 检测与验证:基于目标内容与响应进行验证

🛡️ 缓解措施

建议 WordPress 网站管理员:

  • 立即将 Simple File List 插件更新至最新版本。
  • 限制上传和重命名端点的访问。
  • 使用 Web 应用防火墙(WAF)并审计上传的文件。
  • 如非必要,禁用上传目录中的 PHP 执行权限。

📘 免责声明

本项目仅用于 学习和合法测试。
用于非法目的,责任由使用者个人承担。

Cyberlone Indonesia 不对滥用本工具的行为负责。


📄 许可证

许可证:MIT License
欢迎出于合法且负责任的目的自由使用、修改和分发。


👨‍💻 作者

Cyberlone Indonesia
🛠️ 研究与利用团队
🔗 GitHub: https://github.com/yukinime


🙏 原始 Exploit 参考

👨‍💻 0xgh057r3c0n
🔗 GitHub: github.com/0xgh057r3c0n


下载工具
要在目标上执行的命令(默认:id)
--inline使用内联载荷(不使用 ?cmd= 参数)