
CVE-2024-25600 - Nicht authentifizierter RCE-Exploit für das WordPress Bricks Builder Theme. Erweitertes Exploitation-Framework mit interaktiver Shell, Reverse-Shells, Datei-Upload/-Download, asynchronem Scannen, Stealth-Modus, Proxy-Unterstützung und mehrthreadigem Schwachstellen-Scanning. Nur für autorisierte Sicherheitstests.
Autorisiertes Sicherheitsbewertungstool für CVE-2024-25600
Autor: Sudeepa Wanigarathna · Tool: BricksRCE Exploiter v1.0
Hauptskript: cve-2024-25600.py
[!IMPORTANT] Nur für autorisierte Nutzung. Dieses Tool dient der Sicherheitsforschung, Bildung und dem Testen von Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zur Überprüfung haben. Unautorisierter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.
CVE-2024-25600 ist eine kritische, unathentifizierte Remote-Codeausführungs-Schwachstelle im WordPress-Theme Bricks Builder. Eine unsachgemäße Handhabung von benutzergesteuerten Eingaben im REST-Endpunkt render_element ermöglicht es unathentifizierten Angreifern, beliebige PHP-/Systembefehle auf betroffenen Installationen auszuführen.
BricksRCE Exploiter (cve-2024-25600.py) ist ein voll ausgestattetes Python-Bewertungstool für autorisierte Sicherheitsexperten, um:
| Attribut | Wert |
|---|---|
| CVE-ID | CVE-2024-25600 |
| CVSS | 9.8 (Kritisch) |
| Angriffsvektor | Netzwerk – unathentifiziert |
| Auswirkung | Vollständige Remote-Codeausführung, Kompromittierung der Vertraulichkeit / Integrität / Verfügbarkeit |
| Betroffenes Produkt | WordPress Bricks Builder Theme |
| Betroffene Versionen | Bricks ≤ 1.9.6 (gepatcht in 1.9.6.1+) |
| Schwachstellentyp | Unathentifizierte Remote-Codeausführung |
| CWE | CWE-94 (Unzureichende Kontrolle der Codegenerierung) |
| Endpunkt | Methode |
|---|---|
/wp-json/bricks/v1/render_element | POST |
/?rest_route=/bricks/v1/render_element | POST |
render_element-Anfrage mit einem bösartigen Element-Payload| Fähigkeit | Beschreibung |
|---|---|
| Erkennung von Schwachstellen | Bestätigt RCE mittels kontrolliertem Marker-basiertem Test |
| Nonce-Extraktion | Multi-Methode-Nonce-Erkennung (Skripte, Seitenquelltext, Meta, REST) |
| Versionserkennung | Identifiziert die Bricks-Builder-Version aus CSS / readme / REST |
| Interaktive Shell | Vollständiges REPL mit Verlauf, Autovervollständigung und Dateiübertragung |
| Einzelbefehlsmodus | Führt einen Befehl aus und beendet sich (skriptfreundlich) |
| Reverse-Shell-Helfer | Generiert bash / nc / Python / PHP / Perl / Ruby Reverse-Shells |
| wp-config-Extraktion | Versucht, wp-config.php zu finden und auszulesen |
| Massenscanning | Asynchrones oder Thread-basiertes Multi-Ziel-Scannen aus einer URL-Liste |
| Fähigkeit | Beschreibung |
|---|---|
| Ratenbegrenzung | Konfigurierbare Verzögerung zwischen Anfragen |
| Wiederholungslogik | Exponentieller Backoff bei Zeitüberschreitungen und Verbindungsfehlern |
| User-Agent-Rotation | Zufällige Browser-Fingerabdrücke pro Anfrage |
| Stealth-Modus | Zufällige Accept-Language- / Accept-Encoding-Header |
| Proxy-Unterstützung | HTTP, HTTPS, SOCKS5 / SOCKS5h |
| Duale Endpunkte | Bevorzugt wp-json, rest_route oder beide |
| Force-Modus | Überspringt die Vorabprüfung und versucht den Exploit direkt |
| Rich-CLI | Fortschrittsbalken, Tabellen und farbige Panels via Rich |
| Fähigkeit | Beschreibung |
|---|---|
| JSON / TXT-Export | Speichert Scan-Ergebnisse und anfällige Ziele |
| Befehlsverlauf | Optionale Protokollierung ausgeführter Befehle |
| Dateiprotokollierung | Dauerhafte bricks_rce.log plus benutzerdefinierte Protokollpfade |
pipgit clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python3 cve-2024-25600.py --help
requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0 # optional — SOCKS5-Proxy-Unterstützung
Ersetzen Sie
https://target.examplenur durch ein Labor- oder autorisiertes Ziel.
# Interaktive Shell
python3 cve-2024-25600.py -u https://target.example
# Einzelbefehl
python3 cve-2024-25600.py -u https://target.example --cmd "id"
# Massenscan
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json
# Versionserkennung
python3 cve-2024-25600.py -u https://target.example --detect-version
# Über Burp-Proxy
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v
Alle Beispiele verwenden das Hauptskript:
cve-2024-25600.py
python3 cve-2024-25600.py --help
Öffnet eine interaktive RCE-Shell, nachdem bestätigt wurde, dass das Ziel anfällig ist.
python3 cve-2024-25600.py -u https://target.example
Ablauf:
--force)python3 cve-2024-25600.py -u https://target.example --cmd "whoami"
Befehlsausgabe in einer Datei speichern:
python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output