
Python-basierter Exploit für CVE-2024-25600, der auf die RCE-Schwachstelle im Bricks Builder WordPress-Plugin abzielt. Automatisiert die Nonce-Extraktion, Payload-Injektion und die Ausführung beliebiger Befehle mit Proxy-Unterstützung und Ergebnisanalyse.
Dieses Projekt enthält ein Python-basiertes Exploit-Skript, das auf die Remote Code Execution (RCE)-Schwachstelle im WordPress-Plugin Bricks Builder abzielt, die als CVE-2024-25600 identifiziert wurde. Der Exploit ermöglicht die unbefugte Remote-Ausführung von Befehlen durch das Einschleusen von PHP-Code über einen verwundbaren REST-API-Endpunkt.
Darüber hinaus wird ein Analyse-Skript bereitgestellt, das die Exploit-Ergebnisse parst und zusammenfasst, einschließlich der Extraktion von Benutzerinformationen und der Durchführung von IP-Geolokalisierungsabfragen.
curl, installiert und im PATH verfügbar.python3 exploit.py -u <target_url> [-p <proxy_url>] [-o <output_file>] [-c <command>]
python3 cve_2024_25600_bricks_rce.py -u <TARGET> -p "http://127.0.0.1:8080" -o results.txt -c "uname -a"
python3 analyze_results.py --input results.txt --output summary.txt
Parst die Ergebnisdatei des Exploits.
Extrahiert Benutzerinformationen, Tokens, Zeitstempel und andere Metadaten.
Löst IP-Adressen auf und ruft Geolokalisierungsdaten ab.
Gibt einen formatierten Zusammenfassungsbericht aus.
Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Die unbefugte Verwendung gegen Systeme ohne Erlaubnis ist illegal und unethisch.