CVE-2024-25600
WordPress Bricks Theme <= 1.9.6 - Schwachstelle für nicht authentifizierte Remotecodeausführung (RCE)
- Veröffentlicht
- 04.06.2024
- Aktualisiert
- 28.04.2026
- CNA zuweisen
- Patchstack
- Beweise beobachtet
- 07.07.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle mit unzureichender Kontrolle der Code-Generierung ('Code Injection') in Bricks Builder von Codeer Limited ermöglicht Code-Injection. Dieses Problem betrifft Bricks Builder: von n/a bis 1.9.6.
Quellen
18CVE-2024-25600 - Nicht authentifizierter RCE-Exploit für das WordPress Bricks Builder Theme. Erweitertes Exploitation-Framework mit interaktiver Shell, Reverse-Shells, Datei-Upload/-Download, asynchronem Scannen, Stealth-Modus, Proxy-Unterstützung und mehrthreadigem Schwachstellen-Scanning. Nur für autorisierte Sicherheitstests.
Nuclei-Template und Informationen zum POC für CVE-2024-25600
- PoleposphScanner
Werkzeuge zum Scannen von CVE-2024-25600 - WordPress Bricks Builder Remote Code Execution (RCE)
Schwachstelle für nicht authentifizierte Remote-Codeausführung in WordPress Bricks Builder <= 1.9.6. Der Template-Render-Endpunkt akzeptiert PHP-Code ohne Authentifizierung, was die Ausführung beliebiger Befehle als Webserver-Benutzer ermöglicht.
OD&H's Scanner für die CVE-2024-25600-Schwachstelle im Bricks Builder WordPress Plugin. Zur Verwendung in Try Hack Me (THM)-Umgebungen.
Automatisiertes Exploit-Tool für CVE-2024-25600, das nicht authentifizierte Remote-Codeausführung auf WordPress-Websites mit dem Bricks Builder Plugin ermöglicht. Unterstützt interaktive und Batch-Modi zur Befehlsausführung.
- CVE-2024-25600Exploit
Python-basierter Exploit für CVE-2024-25600, der auf die RCE-Schwachstelle im Bricks Builder WordPress-Plugin abzielt. Automatisiert die Nonce-Extraktion, Payload-Injektion und die Ausführung beliebiger Befehle mit Proxy-Unterstützung und Ergebnisanalyse.
Dieses Tool wurde entwickelt, um die Schwachstelle CVE-2024-25600 auszunutzen, die im Bricks Builder Plugin für WordPress gefunden wurde. Die Schwachstelle ermöglicht eine nicht authentifizierte Remote-Codeausführung auf betroffenen Websites. Das Tool automatisiert den Exploit-Prozess, indem es Nonces abruft und speziell gestaltete Anfragen sendet, um beliebige Befehle auszuführen.
- CVE-2024-25600Exploit
Exploit-Skript für CVE-2024-25600, eine Remote-Codeausführungs-Schwachstelle in WordPress Bricks Builder, mit Multi-POC-Unterstützung und konfigurierbaren Threads.
- TryHack3M-Bricks-HeistExploit
🧱 CVE-2024-25600 WordPress Bricks Builder RCE-Exploit + TryHackMe Bricks Heist CTF-Write-up
- CVE-2024-25600Exploit
Modifizierte die CVE-2024-25600
- CVE-2024-25600Exploit
Nicht authentifizierte Remote-Codeausführung – Bricks
Ein PoC-Exploit für CVE-2024-25600 – WordPress Bricks Builder Remote Code Execution (RCE)
Exploit für CVE-2024-25600, eine Schwachstelle in Webanwendungen, die Proof-of-Concept-Tests und Sicherheitsbewertungen betroffener Systeme ermöglicht.
- test-task-CVE-2024-25600Exploit
Repository für eine Praktikums-Testaufgabe.
- CVE-2024-25600-massExploit
Massen-Exploit für CVE-2024-25600, das Webshells auf verwundbare WordPress-Seiten über eine Liste von Zielen hochlädt.
WORDPRESS-CVE-2024-25600-EXPLOIT-RCE - WordPress Bricks Builder Remote Code Execution (RCE)
Jared Brits · multiple · 07.07.2026
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.