Sploitus

Exploit for CVE-2025-34085

kitploit Β· 2026-08-31

Exploit Code

MARKDOWN123 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XGH057R3C0N-CVE-2025-34085
![μ›Œλ“œν”„λ ˆμŠ€ 둜고](https://assets.kitploit.com/production/public/readmes/14436/225ad93e01e4efd2944abefbb3d168e0494cc349cde573eaf1335a524b0e5bb9.png)

# CVE-2025-34085 β€” WordPress Simple File List μΈμ¦λ˜μ§€ μ•Šμ€ RCE μ΅μŠ€ν”Œλ‘œμž‡

**CVE-2025-34085** 에 λŒ€ν•œ μžλ™ν™”λœ μ΅μŠ€ν”Œλ‘œμž‡ 및 μŠ€μΊλ„ˆλ‘œ, **WordPress Simple File List** ν”ŒλŸ¬κ·ΈμΈμ˜ μ‹¬κ°ν•œ μ·¨μ•½μ μœΌλ‘œ, μž„μ˜ 파일 μ—…λ‘œλ“œ 및 이름 λ³€κ²½ κΈ°λŠ₯을 톡해 **μΈμ¦λ˜μ§€ μ•Šμ€ 원격 μ½”λ“œ μ‹€ν–‰** 을 κ°€λŠ₯ν•˜κ²Œ ν•©λ‹ˆλ‹€.

* * *

## πŸ“„ CVE μš”μ•½

  * **CVE ID:** CVE-2025-34085
  * **영ν–₯λ°›λŠ” ꡬ성 μš”μ†Œ:** WordPress ν”ŒλŸ¬κ·ΈμΈ β€” Simple File List
  * **취약점 μœ ν˜•:** μΈμ¦λ˜μ§€ μ•Šμ€ 파일 μ—…λ‘œλ“œ 및 μ‹€ν–‰ κ°€λŠ₯ν•œ 파일둜 이름 λ³€κ²½
  * **영ν–₯:** 원격 μ½”λ“œ μ‹€ν–‰ (RCE)
  * **μ΅μŠ€ν”Œλ‘œμž‡ μž‘μ„±μž:** 0xgh057r3c0n
  * **μ ‘κ·Ό 벑터:** 원격, μΈμ¦λ˜μ§€ μ•ŠμŒ



* * *

## βš™οΈ μ΅μŠ€ν”Œλ‘œμž‡ μ›Œν¬ν”Œλ‘œμš°

  1. **μΈμ¦λ˜μ§€ μ•Šμ€ 파일 μ—…λ‘œλ“œ**

     * μ•…μ„± νŒŒμΌμ„ λ‹€μŒ 경둜둜 μ—…λ‘œλ“œ:  
`/wp-content/plugins/simple-file-list/ee-upload-engine.php`
  2. **PHP ν™•μž₯자둜 이름 λ³€κ²½**

     * μ—…λ‘œλ“œλœ νŒŒμΌμ„ `.php` λ˜λŠ” μœ μ‚¬ν•œ ν™•μž₯자둜 이름 λ³€κ²½ (λ‹€μŒμ„ 톡해):  
`/wp-content/plugins/simple-file-list/ee-file-engine.php`
  3. **νŽ˜μ΄λ‘œλ“œ μ‹€ν–‰**

     * 이름이 λ³€κ²½λœ μ›Ή 셸에 μ ‘κ·Όν•˜μ—¬ μž„μ˜ λͺ…λ Ή μ‹€ν–‰.



* * *

## πŸš€ μ‚¬μš©λ²•

### πŸ“Œ 단일 λŒ€μƒ

root@kitploit:~
    
    
    python3 CVE-2025-34085.py -u http://target.com --cmd "id"
    

### πŸ“„ μ—¬λŸ¬ λŒ€μƒ

`targets.txt` νŒŒμΌμ— λŒ€μƒ URL을 ν•œ 쀄에 ν•˜λ‚˜μ”© μž…λ ₯ν•œ ν›„ μ‹€ν–‰:

root@kitploit:~
    
    
    python3 CVE-2025-34085.py --cmd "whoami"
    

* * *

## πŸ”§ λͺ…령쀄 μ˜΅μ…˜

인수| μ„€λͺ…  
---|---  
`-u`| λŒ€μƒ URL (예: `http://example.com`)  
  
* * *

## βœ… 좜λ ₯ μ˜ˆμ‹œ

root@kitploit:~
    
    
    [+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    

μ„±κ³΅ν•œ λŒ€μƒμ€ `vuln.txt`에 μ €μž₯λ©λ‹ˆλ‹€.

* * *

## πŸ“ 파일

  * `CVE-2025-34085.py` β€” μ£Ό μ΅μŠ€ν”Œλ‘œμž‡ 슀크립트
  * `targets.txt` β€” (선택 사항) λŒ€μƒ 도메인 λͺ©λ‘
  * `vuln.txt` β€” μ„±κ³΅ν•œ μ΅μŠ€ν”Œλ‘œμž‡ 둜그



* * *

## πŸ›‘οΈ μ™„ν™” 쑰치

κ΄€λ¦¬μžλŠ” λ‹€μŒμ„ μˆ˜ν–‰ν•΄μ•Ό ν•©λ‹ˆλ‹€:

  * ν”ŒλŸ¬κ·ΈμΈμ„ μ΅œμ‹  λ³΄μ•ˆ λ²„μ „μœΌλ‘œ μ—…λ°μ΄νŠΈν•˜μ‹­μ‹œμ˜€.
  * μ—…λ‘œλ“œ 및 이름 λ³€κ²½ μ—”λ“œν¬μΈνŠΈμ— λŒ€ν•œ 곡용 μ•‘μ„ΈμŠ€λ₯Ό μ œν•œν•˜μ‹­μ‹œμ˜€.
  * μ—…λ‘œλ“œλœ μ½˜ν…μΈ μ—μ„œ μ˜ˆμƒμΉ˜ λͺ»ν•œ PHP 파일이 μžˆλŠ”μ§€ λͺ¨λ‹ˆν„°λ§ν•˜μ‹­μ‹œμ˜€.
  * WAF λ˜λŠ” μ—”λ“œν¬μΈνŠΈ 보호 μ‹œμŠ€ν…œμ„ λ°°ν¬ν•˜μ‹­μ‹œμ˜€.



* * *

## πŸ“˜ 고지사항

이 ν”„λ‘œμ νŠΈλŠ” **ꡐ윑 및 승인된 ν…ŒμŠ€νŠΈ λͺ©μ μœΌλ‘œλ§Œ** μ‚¬μš©λ©λ‹ˆλ‹€. μž‘μ„±μžλŠ” 이 λ„κ΅¬λ‘œ μΈν•œ μ˜€μš©μ΄λ‚˜ 손해에 λŒ€ν•΄ **μ±…μž„μ„ μ§€μ§€ μ•ŠμŠ΅λ‹ˆλ‹€**.

* * *

## πŸ“„ λΌμ΄μ„ μŠ€

이 ν”„λ‘œμ νŠΈλŠ” **MIT λΌμ΄μ„ μŠ€** 에 따라 λΌμ΄μ„ μŠ€κ°€ λΆ€μ—¬λ©λ‹ˆλ‹€. πŸ“„ 전체 λΌμ΄μ„ μŠ€ ν…μŠ€νŠΈ 보기

* * *

## πŸ‘¨β€πŸ’» μž‘μ„±μž

**0xgh057r3c0n** πŸ”— GitHub: github.com/0xgh057r3c0n

* * *