CVE-2024-25600 MODIFICADO
(original -> https://github.com/K3ysTr0K3R/CVE-2024-25600-EXPLOIT)
Exploit RCE de WordPress Bricks Builder
Un exploit en Python para CVE-2024-25600: vulnerabilidad de ejecución remota de código en WordPress Bricks Builder.
Descripción
Esta herramienta explota una vulnerabilidad crítica en el plugin WordPress Bricks Builder que permite la ejecución remota de código sin autenticación. La vulnerabilidad existe en la función render_element, que maneja incorrectamente la entrada del usuario, lo que permite la ejecución arbitraria de código PHP.
Características
- Extracción automática de nonce: Obtiene automáticamente el nonce requerido de los sitios objetivo
- Shell interactiva: Proporciona una interfaz interactiva para la ejecución de comandos
- Escaneo masivo: Escanea múltiples objetivos desde un archivo con subprocesos configurables
- Soporte de doble endpoint: Prueba ambos endpoints de la API REST utilizados por Bricks Builder
- Salida enriquecida: Salida de consola colorida con indicadores de estado
Instalación
Requisitos
pip3 install requests beautifulsoup4 rich prompt_toolkit
uso:
python3 cve-2024-25600.py -u https://example.com/
Lo que he modificado
- Eliminé importaciones no deseadas
- Eliminé barras de progreso no deseadas
- Simplifiqué la función scan_file
- Acceso directo a la shell