
Exploit basado en Python para CVE-2024-25600 que apunta a RCE del plugin Bricks Builder de WordPress. Automatiza la extracción de nonces, la inyección de payloads y la ejecución de comandos arbitrarios con soporte de proxy y análisis de resultados.
Este proyecto contiene un script de explotación en Python dirigido a la vulnerabilidad de ejecución remota de código (RCE) en el plugin Bricks Builder de WordPress, identificada como CVE-2024-25600. El exploit permite la ejecución remota de comandos no autorizada mediante la inyección de código PHP a través de un endpoint vulnerable de la API REST.
Además, se proporciona un script de análisis para analizar y resumir los resultados del exploit, incluyendo la extracción de información de usuarios y la realización de consultas de geolocalización IP.
curl instalada y accesible en PATH.python3 exploit.py -u <target_url> [-p <proxy_url>] [-o <output_file>] [-c <command>]
python3 cve_2024_25600_bricks_rce.py -u <TARGET> -p "http://127.0.0.1:8080" -o results.txt -c "uname -a"
python3 analyze_results.py --input results.txt --output summary.txt
Esta herramienta está destinada únicamente para pruebas de seguridad autorizadas y fines educativos. El uso no autorizado contra sistemas sin permiso es ilegal y poco ético.