
Escáner de OD&H para la vulnerabilidad CVE-2024-25600 en el plugin Bricks Builder de WordPress. Para usar en entornos de Try Hack Me (THM).
Este repositorio alberga un escáner de vulnerabilidades basado en Python desarrollado por Oblivion Development & Hosting (OD&H) para detectar CVE-2024-25600 en el plugin Bricks Builder para WordPress. Esta herramienta está diseñada principalmente para su uso en ejercicios de Try Hack Me (THM), proporcionando un entorno controlado para la educación en ciberseguridad y el desarrollo de habilidades.
Este escáner aprovecha operaciones de red asíncronas para lograr un escaneo eficiente y ofrece un shell interactivo para el análisis detallado de vulnerabilidades y la ejecución de comandos.
Enlace del repositorio: https://github.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM
Esta herramienta está destinada únicamente a fines educativos y de pruebas éticas. OD&H no es responsable de ningún uso indebido o daño causado por este escáner. Los usuarios son los únicos responsables de asegurarse de tener permiso explícito para probar cualquier sistema objetivo. El uso no autorizado está estrictamente prohibido. OD&H está comprometido con la divulgación responsable y recomienda encarecidamente notificar cualquier vulnerabilidad descubierta al proveedor correspondiente.
aiohttp y asyncio para evaluaciones de vulnerabilidad concurrentes y de alto rendimiento.rich para ofrecer una salida de consola claramente formateada y con códigos de color para facilitar la interpretación de los resultados del escaneo..gitignore para mantener un repositorio limpio, evitando la confirmación accidental de información sensible y artefactos de compilación.README.md.Clonar el repositorio:
git clone https://github.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM.git
cd ODH-BricksBuilder-CVE-2024-25600-THM
Configurar un entorno virtual (recomendado):
python3 -m venv venv
source venv/bin/activate # On Linux/macOS
venv\Scripts\activate # On Windows
Instalar las dependencias:
pip install -r requirements.txt
python3 main.py -h
usage: main.py [-h] [--url URL] [--list LIST] [--output OUTPUT]
Check for CVE-2024-25600 vulnerability in Bricks theme
options:
-h, --help show this help message and exit
-u URL, --url URL URL to fetch nonce from and check vulnerability
-l LIST, --list LIST Path to a file containing a list of URLs to check for
vulnerability
-o OUTPUT, --output OUTPUT
File to write vulnerable URLs to
Escanear una única URL:
python3 main.py -u http://example.com
Escanear una lista de URLs desde un archivo:
python3 main.py -l urls.txt -o vulnerable.txt
(Esto escaneará cada URL en urls.txt y escribirá las URLs vulnerables en vulnerable.txt)
OD&H fomenta las contribuciones de la comunidad a este proyecto. Para contribuir:
main de este repositorio.Este proyecto está bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.
Copyright (c) 2015 Oblivion Development & Hosting
Este proyecto se adhiere a un estricto Código de Conducta. Se espera que todos los participantes defiendan sus principios. Consulte CODE_OF_CONDUCT.md para más detalles.
Para consultas o soporte, contacte con:
Oblivion Development & Hosting:
Oblivion Development & Hosting ofrece a particulares y empresas soluciones de primer nivel en desarrollo web, hosting y ciberseguridad para prosperar en el panorama digital.
Nuestra misión: ofrecer soluciones tecnológicas seguras, fiables e innovadoras basadas en la transparencia y la confianza.
Áreas clave: