
Ein PoC-Exploit für CVE-2024-25600 – WordPress Bricks Builder Remote Code Execution (RCE)
Das Bricks-Theme für WordPress wurde als anfällig für eine kritische Sicherheitslücke identifiziert, die als CVE-2024-25600 bekannt ist. Diese Schwachstelle betrifft alle Versionen bis einschließlich 1.9.6 des Bricks-Builder-Plugins. Sie stellt ein erhebliches Risiko dar, da sie nicht authentifizierten Angreifern ermöglicht, beliebigen Code remote auf dem Server auszuführen, der die verwundbare WordPress-Website hostet. CVE-2024-25600 wird unter den Schwachstellen zur Remote Code Execution (RCE) eingeordnet und ermöglicht es Angreifern, den Server dazu zu bringen, schädlichen Code ohne jede Authentifizierung auszuführen. Diese Schwachstelle nutzt einen Fehler in der Verarbeitung von Benutzereingaben durch das Bricks-Builder-Plugin aus, wodurch Angreifer PHP-Code remote injizieren und ausführen können. Die Ausnutzung dieser Schwachstelle kann zu einer vollständigen Kompromittierung der Website, Datendiebstahl und möglicherweise zur Verbreitung von Malware an Website-Besucher führen.
Die Auswirkungen von CVE-2024-25600 sind aus mehreren Gründen schwerwiegend:
Um das durch CVE-2024-25600 verursachte Risiko zu mindern, sollten Website-Administratoren und Sicherheitsteams sofort die folgenden Schritte ergreifen:
Hier ist ein Proof of Concept (PoC) nur für Bildungs- und Sicherheitsforschungszwecke. Die Nutzung der bereitgestellten Informationen erfolgt auf eigenes Risiko. Der Autor oder die Mitwirkenden fördern kein unethisches oder illegales Verhalten. Stellen Sie sicher, dass Sie eine ausdrückliche Genehmigung haben, bevor Sie ein System mit den beschriebenen Techniken und dem Code testen.