
استغلال ثغرة RCE غير مصادق عليها لـ CVE-2024-25600 في منشئ Bricks لووردبريس <= 1.9.6. ينفذ تعليمات برمجية عشوائية عن بُعد.
نص استغلال لثغرة CVE-2024-25600، وهي ثغرة حرجة لتنفيذ الأوامر عن بُعد بدون مصادقة (RCE) في إضافة Bricks Builder الخاصة بـ WordPress. تكتشف هذه الأداة الثغرة، وتستخرج الرمز المميز (nonce)، وتوفر واجهة تفاعلية لتنفيذ أوامر عشوائية على الأنظمة المستهدفة. تم اختبارها على الإصدار 1.9.5 من Bricks Builder، وتؤثر على جميع الإصدارات حتى 1.9.6. تسمح هذه الثغرة الأمنية للمهاجمين بحقن وتنفيذ كود PHP ضار عن بُعد بدون مصادقة، مما قد يؤدي إلى اختراق كامل للموقع، أو سرقة البيانات، أو نشر برمجيات خبيثة.
pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u <target_url> [options]
-u, --url: عنوان WordPress الهدف (مثل http://example.com) - مطلوب للمسح الفردي.-l, --list: مسار ملف يحتوي على قائمة عناوين URL للمسح الجماعي لـ RCE (اختياري).-o, --output: ملف لحفظ عناوين WordPress الضعيفة (اختياري).python3 exploit.py -u http://10.10.10.10
python3 exploit.py -l targets.txt -o vulnerable.txt
# whoami
# exit
/wp-json/bricks/v1/render_element.max_workers في النص لتحسين الأداء.[email protected]!هذه الأداة لأغراض تعليمية و اختبار أمني مصرح به فقط. الاستغلال غير المصرح به لـ CVE-2024-25600 غير قانوني وغير أخلاقي.