
CVE-2024-25600 - Exploit de RCE no autenticado para el tema Bricks Builder de WordPress. Framework de explotación avanzado con shell interactivo, shells inversas, carga/descarga de archivos, escaneo asíncrono, modo sigiloso, soporte de proxy y escaneo de vulnerabilidades multihilo. Solo para pruebas de seguridad autorizadas.
Herramienta de evaluación de seguridad autorizada para CVE-2024-25600
Autor: Sudeepa Wanigarathna · Herramienta: BricksRCE Exploiter v1.0
Script principal: cve-2024-25600.py
[!IMPORTANT] Solo uso autorizado. Esta herramienta es para investigación de seguridad, educación y pruebas de sistemas que posees o para los cuales tienes permiso explícito por escrito. El acceso no autorizado a sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el mal uso.
CVE-2024-25600 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en el tema de WordPress Bricks Builder. El manejo inadecuado de la entrada controlada por el usuario en el endpoint REST render_element permite que atacantes no autenticados ejecuten comandos arbitrarios de PHP/sistema en las instalaciones afectadas.
BricksRCE Exploiter (cve-2024-25600.py) es una herramienta de evaluación Python completa para profesionales de seguridad autorizados:
| Atributo | Valor |
|---|---|
| ID CVE | CVE-2024-25600 |
| CVSS | 9.8 (Crítico) |
| Vector de Ataque | Red — sin autenticación |
| Impacto | Ejecución remota de código completa, compromiso de confidencialidad / integridad / disponibilidad |
| Producto Afectado | Tema de WordPress Bricks Builder |
| Versiones Afectadas | Bricks ≤ 1.9.6 (corregido en 1.9.6.1+) |
| Tipo de Vulnerabilidad | Ejecución Remota de Código sin Autenticación |
| CWE | CWE-94 (Control Inadecuado de la Generación de Código) |
| Endpoint | Método |
|---|---|
/wp-json/bricks/v1/render_element | POST |
/?rest_route=/bricks/v1/render_element | POST |
render_element manipulada con una carga útil de elemento malicioso| Capacidad | Descripción |
|---|---|
| Detección de vulnerabilidad | Confirma RCE mediante una sonda controlada basada en marcadores |
| Extracción de nonce | Descubrimiento de nonce multimétodo (scripts, fuente de página, meta, REST) |
| Detección de versión | Identifica la versión de Bricks Builder desde CSS / readme / REST |
| Shell interactivo | REPL completo con historial, autocompletado y transferencia de archivos |
| Modo de comando único | Ejecuta un comando y sale (apto para scripting) |
| Ayudantes de reverse shell | Genera shells inversos bash / nc / Python / PHP / Perl / Ruby |
| Extracción de wp-config | Intenta localizar y leer wp-config.php |
| Escaneo masivo | Escaneo multiobjetivo asíncrono o con hilos desde una lista de URLs |
| Capacidad | Descripción |
|---|---|
| Limitación de velocidad | Retardo configurable entre solicitudes |
| Lógica de reintento | Retroceso exponencial en tiempos de espera y errores de conexión |
| Rotación de User-Agent | Huellas digitales de navegador aleatorias por solicitud |
| Modo sigiloso | Cabeceras Accept-Language / Accept-Encoding aleatorias |
| Soporte de proxy | HTTP, HTTPS, SOCKS5 / SOCKS5h |
| Extremos duales | Preferir wp-json, rest_route o ambos |
| Modo forzado | Omitir verificación previa e intentar explotación directamente |
| CLI enriquecida | Barras de progreso, tablas y paneles coloreados con Rich |
| Capacidad | Descripción |
|---|---|
| Exportación JSON / TXT | Guardar resultados de escaneo y objetivos vulnerables |
| Historial de comandos | Registro opcional de comandos ejecutados |
| Registro en archivo | bricks_rce.log persistente más rutas de registro personalizadas |
pipgit clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python3 cve-2024-25600.py --help
requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0 # opcional — soporte para proxy SOCKS5
Reemplace
https://target.examplecon un objetivo de laboratorio o autorizado únicamente.
# Shell interactivo
python3 cve-2024-25600.py -u https://target.example
# Comando único
python3 cve-2024-25600.py -u https://target.example --cmd "id"
# Escaneo masivo
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json
# Detección de versión
python3 cve-2024-25600.py -u https://target.example --detect-version
# A través de proxy de Burp
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v
Todos los ejemplos usan el script principal:
cve-2024-25600.py
python3 cve-2024-25600.py --help
Abre un shell interactivo RCE después de confirmar que el objetivo es vulnerable.
python3 cve-2024-25600.py -u https://target.example
Flujo de trabajo:
--force)python3 cve-2024-25600.py -u https://target.example --cmd "whoami"
Guardar la salida del comando en un archivo: