
Un exploit PoC para CVE-2024-25600 - WordPress Bricks Builder Ejecución Remota de Código (RCE)
El tema Bricks para WordPress ha sido identificado como vulnerable a una falla de seguridad crítica conocida como CVE-2024-25600. Esta vulnerabilidad afecta todas las versiones hasta la 1.9.6 inclusive del plugin Bricks Builder. Representa un riesgo significativo ya que permite a atacantes no autenticados ejecutar código arbitrario de forma remota en el servidor que aloja el sitio WordPress vulnerable. CVE-2024-25600 se clasifica como una vulnerabilidad de Ejecución Remota de Código (RCE), permitiendo a los atacantes manipular el servidor para que ejecute código malicioso sin necesidad de autenticación. Esta vulnerabilidad explota una falla en el manejo de la entrada del usuario en el plugin Bricks Builder, permitiendo a los atacantes inyectar y ejecutar código PHP de forma remota. La explotación de esta vulnerabilidad puede llevar a un compromiso total del sitio, robo de datos y posible propagación de malware a los visitantes del sitio.
El impacto de CVE-2024-25600 es grave debido a varios factores:
Para mitigar el riesgo que representa CVE-2024-25600, los administradores de sitios web y los equipos de seguridad deben tomar inmediatamente las siguientes medidas:
A continuación se presenta una Prueba de Concepto (PoC) solo con fines educativos y de investigación en seguridad. El uso de la información proporcionada es bajo su propio riesgo. El autor o los colaboradores no fomentan actividades no éticas o ilegales. Asegúrese de tener permiso explícito antes de probar cualquier sistema con las técnicas y el código descritos.