
تم تعديل CVE-2024-25600
(الأصل -> https://github.com/K3ysTr0K3R/CVE-2024-25600-EXPLOIT)
أداة استغلال بلغة Python لثغرة CVE-2024-25600 - ثغرة تنفيذ الأكواد عن بُعد في إضافة WordPress Bricks Builder.
تستغل هذه الأداة ثغرة حرجة في إضافة WordPress Bricks Builder تسمح بتنفيذ الأكواد عن بُعد دون مصادقة. توجد الثغرة في دالة render_element التي تتعامل مع إدخال المستخدم بشكل غير آمن، مما يتيح تنفيذ أكواد PHP عشوائية.
pip3 install requests beautifulsoup4 rich prompt_toolkit
الاستخدام:
python3 cve-2024-25600.py -u https://example.com/