Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-25600-EXPLOIT — Ein PoC-Exploit für CVE-2024-25600 – WordPress Bricks Builder Remote Code Execution (RCE) | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2024-25600-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubk3ystr0k3r/cve-2024-25600-exploit

CVE-2024-25600-EXPLOIT

Ein PoC-Exploit für CVE-2024-25600 – WordPress Bricks Builder Remote Code Execution (RCE)

Repository anzeigen
62113vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-25600 - WordPress Bricks Builder Remote Code Execution (RCE) 🌐

Das Bricks-Theme für WordPress wurde als anfällig für eine kritische Sicherheitslücke identifiziert, die als CVE-2024-25600 bekannt ist. Diese Schwachstelle betrifft alle Versionen bis einschließlich 1.9.6 des Bricks-Builder-Plugins. Sie stellt ein erhebliches Risiko dar, da sie nicht authentifizierten Angreifern ermöglicht, beliebigen Code remote auf dem Server auszuführen, der die verwundbare WordPress-Website hostet. CVE-2024-25600 wird unter den Schwachstellen zur Remote Code Execution (RCE) eingeordnet und ermöglicht es Angreifern, den Server dazu zu bringen, schädlichen Code ohne jede Authentifizierung auszuführen. Diese Schwachstelle nutzt einen Fehler in der Verarbeitung von Benutzereingaben durch das Bricks-Builder-Plugin aus, wodurch Angreifer PHP-Code remote injizieren und ausführen können. Die Ausnutzung dieser Schwachstelle kann zu einer vollständigen Kompromittierung der Website, Datendiebstahl und möglicherweise zur Verbreitung von Malware an Website-Besucher führen.

Auswirkungen ⚠️

Die Auswirkungen von CVE-2024-25600 sind aus mehreren Gründen schwerwiegend:

  • Nicht authentifizierter Zugriff: Der Exploit kann ohne jegliche authentifizierte Sitzung oder Benutzeranmeldeinformationen ausgeführt werden, was jede Website, die eine verwundbare Version des Bricks-Builder-Plugins ausführt, zu einem leichten Ziel macht.
  • Remote Code Execution: Eine erfolgreiche Ausnutzung ermöglicht es Angreifern, beliebigen Code auf dem Server auszuführen, was die Möglichkeit bietet, Website-Inhalte zu ändern, sensible Daten zu stehlen und sich unbefugten Zugriff auf die Hosting-Umgebung zu verschaffen.
  • Weitreichendes Risiko: Angesichts der Beliebtheit des Bricks-Builder-Plugins bei WordPress-Nutzern aufgrund seiner Designflexibilität ist eine erhebliche Anzahl von Websites gefährdet, bis ein Patch angewendet wird.

Maßnahmen zur Schadensbegrenzung 🔒

Um das durch CVE-2024-25600 verursachte Risiko zu mindern, sollten Website-Administratoren und Sicherheitsteams sofort die folgenden Schritte ergreifen:

  • Plugin aktualisieren: Aktualisieren Sie das Bricks-Builder-Plugin sofort auf die neueste Version. Die Entwickler haben Patches veröffentlicht, die diese Schwachstelle in Versionen nach 1.9.6 beheben.
  • Sicherheitsüberprüfung: Führen Sie eine gründliche Sicherheitsüberprüfung Ihrer Website durch, um sicherzustellen, dass keine unbefugten Änderungen vorgenommen wurden.
  • Regelmäßige Überwachung: Implementieren Sie eine regelmäßige Überwachung der Webserver-Logs auf verdächtige Aktivitäten, die auf Exploit-Versuche oder erfolgreiche Einbrüche hinweisen könnten.
  • Sicherheitsempfehlungen: Befolgen Sie die Sicherheitsempfehlungen für WordPress-Websites, einschließlich der Verwendung starker Passwörter, der Begrenzung von Anmeldeversuchen und dem Einsatz von Sicherheits-Plugins zur Überwachung und zum Schutz Ihrer Website.

Haftungsausschluss 🚫

Hier ist ein Proof of Concept (PoC) nur für Bildungs- und Sicherheitsforschungszwecke. Die Nutzung der bereitgestellten Informationen erfolgt auf eigenes Risiko. Der Autor oder die Mitwirkenden fördern kein unethisches oder illegales Verhalten. Stellen Sie sicher, dass Sie eine ausdrückliche Genehmigung haben, bevor Sie ein System mit den beschriebenen Techniken und dem Code testen.

Tool herunterladen