## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YUKINIME-CVE-2025-34085

# Cyberlone Indonesia
# 🛠️ Сканер RCE для WordPress Simple File List + Автоочистка
Автоматический инструмент для обнаружения и эксплуатации **удаленного выполнения кода (RCE)** без аутентификации в плагине **WordPress Simple File List** , особенно уязвимых к **CVE-2025-34085**.
Оснащен системой автоматической очистки целей и поддержкой многопоточности для эффективной работы в больших масштабах.
* * *
## 📌 Информация об уязвимости
* **CVE ID** : CVE-2025-34085
* **Компонент** : Плагин WordPress – Simple File List
* **Тип** : Загрузка файла + переименование → удаленное выполнение кода
* **Доступ** : Без аутентификации
* **Статус** : Исправлено в последней версии плагина
* * *
## ⚙️ Этапы эксплуатации
1. **Загрузка файла без аутентификации**
* Файл отправляется на конечную точку загрузки плагина:
`/wp-content/plugins/simple-file-list/ee-upload-engine.php`