Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WP-Bricks-Exploit-CVE-2024-25600 — CVE-2024-25600 - Nicht authentifizierter RCE-Exploit für das WordPress Bricks Builder Theme. Erweitertes Exploitation-Framework mit interaktiver Shell, Reverse-Shells, Datei-Upload/-Download, asynchronem Scannen, Stealth-Modus, Proxy-Unterstützung und mehrthreadigem Schwachstellen-Scanning. Nur für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/cerberusmrxi/wp-bricks-exploit-cve-2024-25600
AufklärungSchwachstellenscannerExploitationShellcodeWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsCommand and ControlRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Payload-Entwicklung
GitHubcerberusmrxi/wp-bricks-exploit-cve-2024-25600

WP-Bricks-Exploit-CVE-2024-25600

Repository anzeigen
116vor 2 MonatenNoch nicht geprüft

Über

CVE-2024-25600 - Nicht authentifizierter RCE-Exploit für das WordPress Bricks Builder Theme. Erweitertes Exploitation-Framework mit interaktiver Shell, Reverse-Shells, Datei-Upload/-Download, asynchronem Scannen, Stealth-Modus, Proxy-Unterstützung und mehrthreadigem Schwachstellen-Scanning. Nur für autorisierte Sicherheitstests.

Teilen

BricksRCE Exploiter

CVE-2024-25600 — WordPress Bricks Builder Unathentifizierte RCE

Python Version CVSS CVE License Platform

Autorisiertes Sicherheitsbewertungstool für CVE-2024-25600
Autor: Sudeepa Wanigarathna · Tool: BricksRCE Exploiter v1.0
Hauptskript: cve-2024-25600.py

b

[!IMPORTANT] Nur für autorisierte Nutzung. Dieses Tool dient der Sicherheitsforschung, Bildung und dem Testen von Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zur Überprüfung haben. Unautorisierter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.


Inhaltsverzeichnis

  • Übersicht
  • Schwachstellendetails
  • Funktionen
  • Installation
  • Schnellstart
  • Nutzungsanleitung
  • Befehlsreferenz
  • Interaktive Shell
  • Ausgabe & Protokollierung
  • Fehlerbehebung
  • Repository-Struktur
  • Versionshistorie
  • Haftungsausschluss
  • Autor & Danksagung
  • Lizenz

Übersicht

CVE-2024-25600 ist eine kritische, unathentifizierte Remote-Codeausführungs-Schwachstelle im WordPress-Theme Bricks Builder. Eine unsachgemäße Handhabung von benutzergesteuerten Eingaben im REST-Endpunkt render_element ermöglicht es unathentifizierten Angreifern, beliebige PHP-/Systembefehle auf betroffenen Installationen auszuführen.

BricksRCE Exploiter (cve-2024-25600.py) ist ein voll ausgestattetes Python-Bewertungstool für autorisierte Sicherheitsexperten, um:

  • Anfällige Bricks-Builder-Installationen zu erkennen
  • Die Auswirkung durch kontrollierte Befehlsausführung zu validieren
  • Über eine interaktive Shell mit kompromittierten Hosts zu interagieren
  • Ziellisten mit asynchronen/Thread-basierten Workern massenhaft zu scannen
  • Strukturierte Ergebnisse für Berichte zu exportieren

Schwachstellendetails

AttributWert
CVE-IDCVE-2024-25600
CVSS9.8 (Kritisch)
AngriffsvektorNetzwerk – unathentifiziert
AuswirkungVollständige Remote-Codeausführung, Kompromittierung der Vertraulichkeit / Integrität / Verfügbarkeit
Betroffenes ProduktWordPress Bricks Builder Theme
Betroffene VersionenBricks ≤ 1.9.6 (gepatcht in 1.9.6.1+)
SchwachstellentypUnathentifizierte Remote-Codeausführung
CWECWE-94 (Unzureichende Kontrolle der Codegenerierung)

Betroffene Endpunkte

EndpunktMethode
/wp-json/bricks/v1/render_elementPOST
/?rest_route=/bricks/v1/render_elementPOST

Angriffszusammenfassung

  1. Extraktion eines Bricks-Nonce aus dem Quelltext der Zielseite
  2. Senden einer manipulierten render_element-Anfrage mit einem bösartigen Element-Payload
  3. Serverseitige Codeauswertung führt zur Ausführung beliebiger Befehle

Referenzen

  • CVE-2024-25600 (MITRE)
  • NVD-Eintrag
  • Bricks Builder Changelog / Sicherheitshinweis

Funktionen

Kernfähigkeiten

FähigkeitBeschreibung
Erkennung von SchwachstellenBestätigt RCE mittels kontrolliertem Marker-basiertem Test
Nonce-ExtraktionMulti-Methode-Nonce-Erkennung (Skripte, Seitenquelltext, Meta, REST)
VersionserkennungIdentifiziert die Bricks-Builder-Version aus CSS / readme / REST
Interaktive ShellVollständiges REPL mit Verlauf, Autovervollständigung und Dateiübertragung
EinzelbefehlsmodusFührt einen Befehl aus und beendet sich (skriptfreundlich)
Reverse-Shell-HelferGeneriert bash / nc / Python / PHP / Perl / Ruby Reverse-Shells
wp-config-ExtraktionVersucht, wp-config.php zu finden und auszulesen
MassenscanningAsynchrones oder Thread-basiertes Multi-Ziel-Scannen aus einer URL-Liste

Betriebssteuerung

FähigkeitBeschreibung
RatenbegrenzungKonfigurierbare Verzögerung zwischen Anfragen
WiederholungslogikExponentieller Backoff bei Zeitüberschreitungen und Verbindungsfehlern
User-Agent-RotationZufällige Browser-Fingerabdrücke pro Anfrage
Stealth-ModusZufällige Accept-Language- / Accept-Encoding-Header
Proxy-UnterstützungHTTP, HTTPS, SOCKS5 / SOCKS5h
Duale EndpunkteBevorzugt wp-json, rest_route oder beide
Force-ModusÜberspringt die Vorabprüfung und versucht den Exploit direkt
Rich-CLIFortschrittsbalken, Tabellen und farbige Panels via Rich

Berichterstattung

FähigkeitBeschreibung
JSON / TXT-ExportSpeichert Scan-Ergebnisse und anfällige Ziele
BefehlsverlaufOptionale Protokollierung ausgeführter Befehle
DateiprotokollierungDauerhafte bricks_rce.log plus benutzerdefinierte Protokollpfade

Installation

Voraussetzungen

  • Python 3.8+
  • pip
  • Netzwerkerreichbarkeit zu autorisierten Zielen

Einrichtung

git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2024-25600.py --help

Abhängigkeiten

requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0          # optional — SOCKS5-Proxy-Unterstützung

Schnellstart

Ersetzen Sie https://target.example nur durch ein Labor- oder autorisiertes Ziel.

# Interaktive Shell
python3 cve-2024-25600.py -u https://target.example

# Einzelbefehl
python3 cve-2024-25600.py -u https://target.example --cmd "id"

# Massenscan
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json

# Versionserkennung
python3 cve-2024-25600.py -u https://target.example --detect-version

# Über Burp-Proxy
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

Nutzungsanleitung

Alle Beispiele verwenden das Hauptskript: cve-2024-25600.py

1. Hilfe anzeigen

python3 cve-2024-25600.py --help

2. Einzelziel-interaktive Shell

Öffnet eine interaktive RCE-Shell, nachdem bestätigt wurde, dass das Ziel anfällig ist.

python3 cve-2024-25600.py -u https://target.example

Ablauf:

  1. URL normalisieren und validieren
  2. Nonce aus der Seite extrahieren
  3. Schwachstelle überprüfen (außer mit --force)
  4. In eine interaktive Shell eintreten

3. Einzelnen Befehl ausführen

python3 cve-2024-25600.py -u https://target.example --cmd "whoami"

Befehlsausgabe in einer Datei speichern:

python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output

4. Payload-Typ wählen

Tool herunterladen