Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/so1icitx/cve-2024-25600
SchwachstellenscannerExploitationShellcodeWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstestsRemote-Access-Tool
GitHubso1icitx/cve-2024-25600

CVE-2024-25600

Nicht authentifizierter RCE-Exploit für CVE-2024-25600 in WordPress Bricks Builder <= 1.9.6. Führt entfernt beliebigen Code aus.

Repository anzeigen
1333vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-25600 Exploit – WordPress Bricks Builder Remote Code Execution (RCE)

Ein Exploit-Skript für CVE-2024-25600, eine kritische unauthentifizierte Remote Code Execution (RCE)-Schwachstelle im Bricks Builder Plugin für WordPress. Dieses Tool erkennt den Fehler, extrahiert den Nonce und bietet eine interaktive Shell zur Ausführung beliebiger Befehle auf verwundbaren Zielen. Getestet auf Bricks Builder Version 1.9.5, betrifft es alle Versionen bis einschließlich 1.9.6. Dieser Sicherheitsfehler ermöglicht es Angreifern, ohne Authentifizierung bösartigen PHP-Code remote einzuschleusen und auszuführen, was potenziell zu vollständiger Kompromittierung der Website, Datendiebstahl oder Malware-Verbreitung führen kann.

Autor

  • so1icitx

Funktionen

  • Testet WordPress-Seiten auf die CVE-2024-25600-Schwachstelle, indem der Nonce abgerufen und die RCE-Fähigkeit überprüft wird.
  • Unterstützt Einzel-URL- und Massenscan aus einer Datei nach verwundbaren Bricks Builder-Instanzen.
  • Startet eine interaktive Shell zur Remote-Befehlsausführung auf bestätigten Zielen.
  • Multithreaded-Scan (100 Threads) für effiziente Schwachstellenerkennung.
  • Ausführlicher Modus für detaillierte Ausgabe bei .
Exploit-Versuchen
  • Speichert verwundbare URLs in einer Ausgabedatei für weitere Analysen.
  • Voraussetzungen

    • Python 3.6+
    • Erforderliche Pakete:
      root@kitploit:~
      pip install requests beautifulsoup4 prompt_toolkit
      

    Verwendung

    root@kitploit:~
    python3 exploit.py -u <target_url> [optionen]
    

    Optionen

    • -u, --url: Ziel-WordPress-URL (z. B. http://example.com) – erforderlich für Einzelscan.
    • -l, --list: Pfad zu einer Datei mit einer Liste von URLs für Massen-RCE-Scan (optional).
    • -o, --output: Datei zum Speichern verwundbarer WordPress-URLs (optional).

    Beispiele

    • RCE-Exploit:
      root@kitploit:~
      python3 exploit.py -u http://10.10.10.10
      
    • Massen-Schwachstellenscan:
      root@kitploit:~
      python3 exploit.py -l targets.txt -o vulnerable.txt
      
    • Interaktive Shell (wird bei verwundbaren Zielen gestartet):
      root@kitploit:~
      # whoami
      # exit
      

    Hinweise

    • Ziele müssen das Bricks Builder-Plugin mit dem verwundbaren Endpunkt /wp-json/bricks/v1/render_element verwenden.
    • Nutzt einen Fehler in der Benutzereingabe-Verarbeitung aus, der es unauthentifizierten Angreifern ermöglicht, beliebigen PHP-Code auszuführen.
    • Verwendet 100 Threads für Massenscans; passe max_workers im Skript für Leistungsanpassungen an.
    • SSL-Überprüfung ist deaktiviert, um selbstsignierte Zertifikate auf WordPress-Seiten zu handhaben.
    • Verwende dieses Tool verantwortungsvoll nur auf autorisierten Systemen, um Website-Kompromittierung oder Malware-Risiken zu vermeiden.
    • Kontaktiere mich unter [email protected] für Support oder Probleme!

    Haftungsausschluss

    Dieses Tool dient ausschließlich Ausbildungs- und autorisierten Sicherheitstests. Die unbefugte Ausnutzung von CVE-2024-25600 ist illegal und unethisch.


    Tool herunterladen