
إكسبلويت مبني على بايثون لـ CVE-2024-25600 يستهدف ثغرة RCE في إضافة Bricks Builder لووردبريس. يقوم بأتمتة استخراج nonce، وحقن الحمولة، وتنفيذ الأوامر التعسفية مع دعم الوكيل وتحليل النتائج.
يحتوي هذا المشروع على سكريبت استغلال مكتوب بلغة Python يستهدف ثغرة تنفيذ الأوامر عن بُعد (RCE) في إضافة Bricks Builder لووردبريس، والمعروفة باسم CVE-2024-25600. يسمح هذا الاستغلال بتنفيذ أوامر عن بُعد غير مصرح به عن طريق حقن كود PHP عبر نقطة نهاية REST API ضعيفة.
بالإضافة إلى ذلك، يتم توفير سكريبت تحليلي لتحليل نتائج الاستغلال وتلخيصها، بما في ذلك استخراج معلومات المستخدم وإجراء استعلامات تحديد الموقع الجغرافي لعناوين IP.
curl مثبتة ومتاحة في PATH.python3 exploit.py -u <target_url> [-p <proxy_url>] [-o <output_file>] [-c <command>]
python3 cve_2024_25600_bricks_rce.py -u <TARGET> -p "http://127.0.0.1:8080" -o results.txt -c "uname -a"
python3 analyze_results.py --input results.txt --output summary.txt
هذه الأداة مخصصة لأغراض الاختبار الأمني المصرح به والتعليم فقط. الاستخدام غير المصرح به ضد أنظمة دون إذن هو أمر غير قانوني وغير أخلاقي.