
ماسح OD&H لثغرة CVE-2024-25600 في إضافة Bricks Builder لووردبريس. للاستخدام في بيئات Try Hack Me (THM).
يستضيف هذا المستودع أداة فحص ثغرات مبنية على بايثون طوّرتها Oblivion Development & Hosting (OD&H) لكشف CVE-2024-25600 في إضافة Bricks Builder الخاصة بنظام WordPress. صُممت هذه الأداة في المقام الأول للاستخدام ضمن تمارين Try Hack Me (THM)، مما يوفر بيئة خاضعة للتحكم للتعليم السيبراني وتطوير المهارات.
تستفيد هذه الأداة من عمليات الشبكة غير المتزامنة لتحقيق فحص فعّال، وتوفّر واجهة أوامر تفاعلية للتحليل المتعمق للثغرات وتنفيذ الأوامر.
رابط المستودع: https://github.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM
هذه الأداة مخصصة للأغراض التعليمية والاختبارات الأخلاقية فقط. لا تتحمل OD&H أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. يتحمل المستخدمون وحدهم مسؤولية التأكد من حصولهم على إذن صريح لاختبار أي أنظمة مستهدفة. الاستخدام غير المصرح به محظور تمامًا. تلتزم OD&H بالإفصاح المسؤول وتشجع بشدة على الإبلاغ عن أي ثغرات مكتشفة إلى البائع المناسب.
aiohttpasynciorich لتقديم مخرجات وحدة تحكم منسقة وملوّنة بوضوح لسهولة تفسير نتائج الفحص..gitignore للحفاظ على نظافة المستودع من خلال منع الالتزام العرضي للمعلومات الحساسة وملفات البناء.README.md الشامل هذا.استنساخ المستودع:
git clone https://github.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM.git
cd ODH-BricksBuilder-CVE-2024-25600-THM
إعداد بيئة افتراضية (موصى به):
python3 -m venv venv
source venv/bin/activate # On Linux/macOS
venv\Scripts\activate # On Windows
تثبيت التبعيات:
pip install -r requirements.txt
python3 main.py -h
usage: main.py [-h] [--url URL] [--list LIST] [--output OUTPUT]
Check for CVE-2024-25600 vulnerability in Bricks theme
options:
-h, --help show this help message and exit
-u URL, --url URL URL to fetch nonce from and check vulnerability
-l LIST, --list LIST Path to a file containing a list of URLs to check for
vulnerability
-o OUTPUT, --output OUTPUT
File to write vulnerable URLs to
فحص عنوان URL واحد:
python3 main.py -u http://example.com
فحص قائمة عناوين URL من ملف:
python3 main.py -l urls.txt -o vulnerable.txt
(سيؤدي هذا إلى فحص كل عنوان URL في urls.txt وكتابة العناوين المستضعفة إلى vulnerable.txt)
تشجع OD&H مساهمات المجتمع في هذا المشروع. للمساهمة:
main لهذا المستودع.هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
حقوق النشر (c) 2015 Oblivion Development & Hosting
يلتزم هذا المشروع بمدونة قواعد سلوك صارمة. يُتوقع من جميع المشاركين الالتزام بمبادئها. راجع CODE_OF_CONDUCT.md للحصول على التفاصيل.
للاستفسارات أو الدعم، يرجى الاتصال بـ:
Oblivion Development & Hosting:
توفّر Oblivion Development & Hosting للأفراد والشركات حلولًا من الدرجة الأولى في تطوير الويب والاستضافة والأمن السيبراني للازدهار في المشهد الرقمي.
مهمتنا: تقديم حلول تقنية آمنة وموثوقة ومبتكرة قائمة على الشفافية والثقة.
مجالات التركيز الرئيسية: