Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WP-Bricks-Exploit-CVE-2024-25600 — CVE-2024-25600 - Exploit de RCE no autenticado para el tema Bricks Builder de WordPress. Framework de explotación avanzado con shell interactivo, shells inversas, carga/descarga de archivos, escaneo asíncrono, modo sigiloso, soporte de proxy y escaneo de vulnerabilidades multihilo. Solo para pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/wp-bricks-exploit-cve-2024-25600
ReconocimientoEscáneres de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónComando y ControlRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Desarrollo de Payloads
GitHubcerberusmrxi/wp-bricks-exploit-cve-2024-25600

WP-Bricks-Exploit-CVE-2024-25600

Ver Repositorio
115hace 2 mesesAún no revisado

Acerca de

CVE-2024-25600 - Exploit de RCE no autenticado para el tema Bricks Builder de WordPress. Framework de explotación avanzado con shell interactivo, shells inversas, carga/descarga de archivos, escaneo asíncrono, modo sigiloso, soporte de proxy y escaneo de vulnerabilidades multihilo. Solo para pruebas de seguridad autorizadas.

Compartir

BricksRCE Exploiter

CVE-2024-25600 — WordPress Bricks Builder RCE sin autenticación

Python Version CVSS CVE License Platform

Herramienta de evaluación de seguridad autorizada para CVE-2024-25600
Autor: Sudeepa Wanigarathna · Herramienta: BricksRCE Exploiter v1.0
Script principal: cve-2024-25600.py

b

[!IMPORTANT] Solo uso autorizado. Esta herramienta es para investigación de seguridad, educación y pruebas de sistemas que posees o para los cuales tienes permiso explícito por escrito. El acceso no autorizado a sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el mal uso.


Tabla de Contenidos

  • Resumen
  • Detalles de la Vulnerabilidad
  • Características
  • Instalación
  • Inicio Rápido
  • Guía de Uso
  • Referencia de Comandos
  • Shell Interactivo
  • Salida y Registro
  • Solución de Problemas
  • Estructura del Repositorio
  • Historial de Versiones
  • Descargo de Responsabilidad
  • Autor y Créditos
  • Licencia

Resumen

CVE-2024-25600 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en el tema de WordPress Bricks Builder. El manejo inadecuado de la entrada controlada por el usuario en el endpoint REST render_element permite que atacantes no autenticados ejecuten comandos arbitrarios de PHP/sistema en las instalaciones afectadas.

BricksRCE Exploiter (cve-2024-25600.py) es una herramienta de evaluación Python completa para profesionales de seguridad autorizados:

  • Detectar instalaciones vulnerables de Bricks Builder
  • Validar el impacto con ejecución controlada de comandos
  • Interactuar con hosts comprometidos mediante un shell interactivo
  • Escaneo masivo de listas de objetivos con trabajadores asíncronos/hilos
  • Exportar resultados estructurados para informes

Detalles de la Vulnerabilidad

AtributoValor
ID CVECVE-2024-25600
CVSS9.8 (Crítico)
Vector de AtaqueRed — sin autenticación
ImpactoEjecución remota de código completa, compromiso de confidencialidad / integridad / disponibilidad
Producto AfectadoTema de WordPress Bricks Builder
Versiones AfectadasBricks ≤ 1.9.6 (corregido en 1.9.6.1+)
Tipo de VulnerabilidadEjecución Remota de Código sin Autenticación
CWECWE-94 (Control Inadecuado de la Generación de Código)

Endpoints Afectados

EndpointMétodo
/wp-json/bricks/v1/render_elementPOST
/?rest_route=/bricks/v1/render_elementPOST

Resumen del Ataque

  1. Extraer un nonce de Bricks del código fuente de la página objetivo
  2. Enviar una solicitud render_element manipulada con una carga útil de elemento malicioso
  3. La evaluación de código del lado del servidor conduce a la ejecución arbitraria de comandos

Referencias

  • CVE-2024-25600 (MITRE)
  • Entrada NVD
  • Registro de cambios / Aviso de seguridad de Bricks Builder

Características

Capacidades Principales

CapacidadDescripción
Detección de vulnerabilidadConfirma RCE mediante una sonda controlada basada en marcadores
Extracción de nonceDescubrimiento de nonce multimétodo (scripts, fuente de página, meta, REST)
Detección de versiónIdentifica la versión de Bricks Builder desde CSS / readme / REST
Shell interactivoREPL completo con historial, autocompletado y transferencia de archivos
Modo de comando únicoEjecuta un comando y sale (apto para scripting)
Ayudantes de reverse shellGenera shells inversos bash / nc / Python / PHP / Perl / Ruby
Extracción de wp-configIntenta localizar y leer wp-config.php
Escaneo masivoEscaneo multiobjetivo asíncrono o con hilos desde una lista de URLs

Controles Operacionales

CapacidadDescripción
Limitación de velocidadRetardo configurable entre solicitudes
Lógica de reintentoRetroceso exponencial en tiempos de espera y errores de conexión
Rotación de User-AgentHuellas digitales de navegador aleatorias por solicitud
Modo sigilosoCabeceras Accept-Language / Accept-Encoding aleatorias
Soporte de proxyHTTP, HTTPS, SOCKS5 / SOCKS5h
Extremos dualesPreferir wp-json, rest_route o ambos
Modo forzadoOmitir verificación previa e intentar explotación directamente
CLI enriquecidaBarras de progreso, tablas y paneles coloreados con Rich

Informes

CapacidadDescripción
Exportación JSON / TXTGuardar resultados de escaneo y objetivos vulnerables
Historial de comandosRegistro opcional de comandos ejecutados
Registro en archivobricks_rce.log persistente más rutas de registro personalizadas

Instalación

Requisitos Previos

  • Python 3.8+
  • pip
  • Acceso de red al(los) objetivo(s) autorizado(s)

Configuración

git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2024-25600.py --help

Dependencias

requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0          # opcional — soporte para proxy SOCKS5

Inicio Rápido

Reemplace https://target.example con un objetivo de laboratorio o autorizado únicamente.

# Shell interactivo
python3 cve-2024-25600.py -u https://target.example

# Comando único
python3 cve-2024-25600.py -u https://target.example --cmd "id"

# Escaneo masivo
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json

# Detección de versión
python3 cve-2024-25600.py -u https://target.example --detect-version

# A través de proxy de Burp
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

Guía de Uso

Todos los ejemplos usan el script principal: cve-2024-25600.py

1. Mostrar ayuda

python3 cve-2024-25600.py --help

2. Shell interactivo con un solo objetivo

Abre un shell interactivo RCE después de confirmar que el objetivo es vulnerable.

python3 cve-2024-25600.py -u https://target.example

Flujo de trabajo:

  1. Normalizar y validar la URL
  2. Extraer nonce de la página
  3. Verificar vulnerabilidad (a menos que se use --force)
  4. Entrar en un shell interactivo

3. Ejecutar un solo comando

python3 cve-2024-25600.py -u https://target.example --cmd "whoami"

Guardar la salida del comando en un archivo:

Descargar herramienta