
استغلال PoC لـ CVE-2024-25600 - WordPress Bricks Builder Remote Code Execution (RCE)
تم تحديد أن قالب Bricks لووردبريس يعاني من ثغرة أمنية خطيرة تُعرف باسم CVE-2024-25600. تؤثر هذه الثغرة على جميع الإصدارات حتى الإصدار 1.9.6 وما يشملها من إضافة Bricks Builder. تشكل خطرًا كبيرًا لأنها تسمح للمهاجمين غير المصادق عليهم بتنفيذ تعليمات برمجية عشوائية عن بُعد على الخادم الذي يستضيف موقع ووردبريس الضعيف. تُصنف CVE-2024-25600 ضمن ثغرات تنفيذ التعليمات البرمجية عن بُعد (RCE)، مما يمكّن المهاجمين من التلاعب بالخادم لتنفيذ تعليمات برمجية ضارة دون أي مصادقة. تستغل هذه الثغرة خللًا في معالجة الإضافة Bricks Builder للمدخلات من المستخدم، مما يسمح للمهاجمين بحقن وتنفيذ كود PHP عن بُعد. يمكن أن يؤدي استغلال هذه الثغرة إلى اختراق كامل للموقع، وسرقة البيانات، واحتمال نشر برامج ضارة لزوار الموقع.
تأثير CVE-2024-25600 شديد بسبب عدة عوامل:
لتخفيف المخاطر التي تسببها CVE-2024-25600، يجب على مسؤولي المواقع وفرق الأمان اتخاذ الخطوات التالية فورًا:
فيما يلي إثبات مفهوم (PoC) لأغراض تعليمية وبحثية أمنية فقط. استخدام المعلومات المقدمة على مسؤوليتك الشخصية. لا يشجع المؤلف أو المساهمون أي نشاط غير أخلاقي أو غير قانوني. تأكد من الحصول على إذن صريح قبل اختبار أي نظام باستخدام التقنيات والكود الموصوف.