Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-25600-EXPLOIT — Un exploit PoC para CVE-2024-25600 - WordPress Bricks Builder Ejecución Remota de Código (RCE) | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2024-25600-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubk3ystr0k3r/cve-2024-25600-exploit

CVE-2024-25600-EXPLOIT

Un exploit PoC para CVE-2024-25600 - WordPress Bricks Builder Ejecución Remota de Código (RCE)

Ver Repositorio
62113hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-25600 - Ejecución Remota de Código (RCE) en WordPress Bricks Builder 🌐

El tema Bricks para WordPress ha sido identificado como vulnerable a una falla de seguridad crítica conocida como CVE-2024-25600. Esta vulnerabilidad afecta todas las versiones hasta la 1.9.6 inclusive del plugin Bricks Builder. Representa un riesgo significativo ya que permite a atacantes no autenticados ejecutar código arbitrario de forma remota en el servidor que aloja el sitio WordPress vulnerable. CVE-2024-25600 se clasifica como una vulnerabilidad de Ejecución Remota de Código (RCE), permitiendo a los atacantes manipular el servidor para que ejecute código malicioso sin necesidad de autenticación. Esta vulnerabilidad explota una falla en el manejo de la entrada del usuario en el plugin Bricks Builder, permitiendo a los atacantes inyectar y ejecutar código PHP de forma remota. La explotación de esta vulnerabilidad puede llevar a un compromiso total del sitio, robo de datos y posible propagación de malware a los visitantes del sitio.

Impacto ⚠️

El impacto de CVE-2024-25600 es grave debido a varios factores:

  • Acceso no autenticado: El exploit puede ejecutarse sin ninguna sesión autenticada ni credenciales de usuario, lo que convierte a cualquier sitio web que ejecute una versión vulnerable del plugin Bricks Builder en un objetivo fácil.
  • Ejecución Remota de Código: Una explotación exitosa permite a los atacantes ejecutar código arbitrario en el servidor, proporcionando la capacidad de modificar el contenido del sitio web, robar datos sensibles y obtener acceso no autorizado al entorno de alojamiento.
  • Riesgo generalizado: Dada la popularidad del plugin Bricks Builder entre los usuarios de WordPress por su flexibilidad de diseño, un número significativo de sitios web están en riesgo hasta que se aplique el parche.

Pasos de Mitigación 🔒

Para mitigar el riesgo que representa CVE-2024-25600, los administradores de sitios web y los equipos de seguridad deben tomar inmediatamente las siguientes medidas:

  • Actualizar el plugin: Actualice el plugin Bricks Builder a la versión más reciente de inmediato. Los desarrolladores han publicado parches que solucionan esta vulnerabilidad en versiones posteriores a la 1.9.6.
  • Revisión de seguridad: Realice una revisión de seguridad exhaustiva de su sitio web para asegurarse de que no se hayan realizado modificaciones no autorizadas.
  • Monitoreo regular: Implemente un monitoreo regular de los registros web para detectar cualquier actividad sospechosa que pueda indicar intentos de explotación o brechas exitosas.
  • Mejores prácticas de seguridad: Adopte las mejores prácticas de seguridad para sitios WordPress, incluyendo el uso de contraseñas seguras, limitar los intentos de inicio de sesión y usar plugins de seguridad para monitorear y proteger su sitio.

Descargo de Responsabilidad 🚫

A continuación se presenta una Prueba de Concepto (PoC) solo con fines educativos y de investigación en seguridad. El uso de la información proporcionada es bajo su propio riesgo. El autor o los colaboradores no fomentan actividades no éticas o ilegales. Asegúrese de tener permiso explícito antes de probar cualquier sistema con las técnicas y el código descritos.

Descargar herramienta