
OD&H's Scanner für die CVE-2024-25600-Schwachstelle im Bricks Builder WordPress Plugin. Zur Verwendung in Try Hack Me (THM)-Umgebungen.
Dieses Repository enthält einen in Python entwickelten Schwachstellenscanner von Oblivion Development & Hosting (OD&H) zur Erkennung von CVE-2024-25600 im Bricks Builder Plugin für WordPress. Dieses Tool ist hauptsächlich für die Verwendung in Try Hack Me (THM)-Übungen konzipiert und bietet eine kontrollierte Umgebung für Cybersicherheitsbildung und Kompetenzentwicklung.
Der Scanner nutzt asynchrone Netzwerkoperationen für effizientes Scannen und bietet eine interaktive Shell für detaillierte Schwachstellenanalyse und Befehlsausführung.
Repository-Link: https://github.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM
Dieses Tool ist ausschließlich für Bildungs- und ethische Testzwecke bestimmt. OD&H ist nicht verantwortlich für Missbrauch oder Schäden, die durch diesen Scanner verursacht werden. Die Benutzer sind allein dafür verantwortlich, sicherzustellen, dass sie die ausdrückliche Erlaubnis haben, Zielsysteme zu testen. Unbefugte Nutzung ist strengstens untersagt. OD&H verpflichtet sich zu verantwortungsvoller Offenlegung und empfiehlt dringend, entdeckte Schwachstellen dem entsprechenden Anbieter zu melden.
aiohttp und asyncio für leistungsstarke, gleichzeitige Schwachstellenbewertungen.rich-Bibliothek, um klar formatierte und farbcodierte Konsolenausgaben für eine einfache Interpretation der Scanergebnisse zu liefern..gitignore-Datei, um ein sauberes Repository zu erhalten, indem das versehentliche Committen sensibler Informationen und Build-Artefakte verhindert wird.README.md-Datei.Repository klonen:
git clone https://github.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM.git
cd ODH-BricksBuilder-CVE-2024-25600-THM
Virtuelle Umgebung einrichten (empfohlen):
python3 -m venv venv
source venv/bin/activate # Auf Linux/macOS
venv\Scripts\activate # Auf Windows
Abhängigkeiten installieren:
pip install -r requirements.txt
python3 main.py -h
usage: main.py [-h] [--url URL] [--list LIST] [--output OUTPUT]
Check for CVE-2024-25600 vulnerability in Bricks theme
options:
-h, --help show this help message and exit
-u URL, --url URL URL to fetch nonce from and check vulnerability
-l LIST, --list LIST Path to a file containing a list of URLs to check for
vulnerability
-o OUTPUT, --output OUTPUT
File to write vulnerable URLs to
Einzelne URL scannen:
python3 main.py -u http://example.com
Liste von URLs aus einer Datei scannen:
python3 main.py -l urls.txt -o vulnerable.txt
(Dies scannt jede URL in urls.txt und schreibt die verwundbaren URLs in vulnerable.txt)
OD&H ermutigt zu Community-Beiträgen zu diesem Projekt. So können Sie beitragen:
main-Branch dieses Repositorys ein.Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.
Copyright (c) 2015 Oblivion Development & Hosting
Dieses Projekt hält sich an einen strengen Verhaltenskodex. Alle Teilnehmer werden gebeten, dessen Grundsätze zu befolgen. Siehe CODE_OF_CONDUCT.md für Details.
Bei Fragen oder Support kontaktieren Sie bitte:
Oblivion Development & Hosting:
Oblivion Development & Hosting bietet Einzelpersonen und Unternehmen erstklassige Webentwicklungs-, Hosting- und Cybersicherheitslösungen, um in der digitalen Landschaft erfolgreich zu sein.
Unsere Mission: Sichere, zuverlässige und innovative Technologielösungen zu liefern, die auf Transparenz und Vertrauen basieren.
Wichtige Schwerpunktbereiche: