
Modifizierte die CVE-2024-25600
(Original -> https://github.com/K3ysTr0K3R/CVE-2024-25600-EXPLOIT)
Ein Python-Exploit für CVE-2024-25600 - die WordPress Bricks Builder-Schwachstelle für Remote-Code-Ausführung.
Dieses Tool nutzt eine kritische Schwachstelle im WordPress Bricks Builder Plugin aus, die eine nicht authentifizierte Remote-Code-Ausführung ermöglicht. Die Schwachstelle befindet sich in der Funktion render_element, die Benutzereingaben nicht ordnungsgemäß behandelt und so die Ausführung von beliebigem PHP-Code ermöglicht.
pip3 install requests beautifulsoup4 rich prompt_toolkit
Verwendung:
python3 cve-2024-25600.py -u https://example.com/