Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-25600-WordPress-Bricks-Builder-RCE-PoC — ثغرة تنفيذ تعليمات برمجية عن بعد غير مصادق عليها في منشئ Bricks Builder لووردبريس حتى الإصدار 1.9.6. يقبل نقطة نهاية عرض القالب كود PHP دون مصادقة، مما يسمح بتنفيذ أوامر عشوائية كمستخدم خادم الويب. | Kitploit
أدوات/GitHubGitHub/estebanzarate/cve-2024-25600-wordpress-bricks-builder-rce-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubestebanzarate/cve-2024-25600-wordpress-bricks-builder-rce-poc

CVE-2024-25600-WordPress-Bricks-Builder-RCE-PoC

ثغرة تنفيذ تعليمات برمجية عن بعد غير مصادق عليها في منشئ Bricks Builder لووردبريس حتى الإصدار 1.9.6. يقبل نقطة نهاية عرض القالب كود PHP دون مصادقة، مما يسمح بتنفيذ أوامر عشوائية كمستخدم خادم الويب.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
11منذ 6 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2024-25600 — ثغرة تنفيذ الأوامر عن بُعد في WordPress Bricks Builder (إثبات المفهوم)

ثغرة تنفيذ أوامر عن بُعد بدون مصادقة في WordPress Bricks Builder <= 1.9.6. يقبل نقطة نهاية عرض القالب كود PHP بدون مصادقة، مما يسمح بتنفيذ أوامر عشوائية كمستخدم خادم الويب.


كيفية العمل

  1. يجلب nonce الخاص بـ Bricks من مصدر صفحة الهدف (مطلوب للتفاعل مع نقطة النهاية).
  2. يرسل حمولة اختبار لتأكيد أن الهدف ضعيف.
  3. يفتح شل تفاعلية عن طريق حقن الأوامر عبر نقطة نهاية العرض.

المتطلبات

  • بايثون 3
  • تثبيت التبعيات:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit

الاستخدام

root@kitploit:~
python3 exploit.py -u http://TARGET

مثال:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10
[*] Fetching nonce from http://10.10.10.10 ...
[*] Checking if the target is vulnerable...
[+] Target is vulnerable!
[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

المراجع

  • CVE-2024-25600
  • إعلان أمان Bricks Builder
  • تقرير Wordfence

الإسناد

  • الاكتشاف: Snicco / Calvin Alkan
  • الاستغلال الأصلي: K3ysTr0K3R
  • التنظيف والتبسيط: Esteban Zárate
تنزيل الأداة