Sploitus

Exploit for CVE-2025-34085

kitploit · 2026-08-25

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YUKINIME-CVE-2025-34085
![WordPress Logo](https://assets.kitploit.com/production/public/readmes/34928/225ad93e01e4efd2944abefbb3d168e0494cc349cde573eaf1335a524b0e5bb9.png)

# Cyberlone Indonesia

# 🛠️ Сканер RCE для WordPress Simple File List + Автоочистка

Автоматический инструмент для обнаружения и эксплуатации **удаленного выполнения кода (RCE)** без аутентификации в плагине **WordPress Simple File List** , особенно уязвимых к **CVE-2025-34085**.

Оснащен системой автоматической очистки целей и поддержкой многопоточности для эффективной работы в больших масштабах.

* * *

## 📌 Информация об уязвимости

  * **CVE ID** : CVE-2025-34085
  * **Компонент** : Плагин WordPress – Simple File List
  * **Тип** : Загрузка файла + переименование → удаленное выполнение кода
  * **Доступ** : Без аутентификации
  * **Статус** : Исправлено в последней версии плагина



* * *

## ⚙️ Этапы эксплуатации

  1. **Загрузка файла без аутентификации**

     * Файл отправляется на конечную точку загрузки плагина:  
`/wp-content/plugins/simple-file-list/ee-upload-engine.php`