
Exploit de RCE sin autenticación para CVE-2024-25600 en WordPress Bricks Builder <= 1.9.6. Ejecuta código arbitrario de forma remota.
Un script de exploit para CVE-2024-25600, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) sin autenticación en el plugin Bricks Builder para WordPress. Esta herramienta detecta la falla, extrae el nonce y proporciona un shell interactivo para ejecutar comandos arbitrarios en objetivos vulnerables. Probado en Bricks Builder versión 1.9.5, afecta a todas las versiones hasta e incluyendo 1.9.6. Esta falla de seguridad permite a los atacantes inyectar y ejecutar código PHP malicioso de forma remota sin autenticación, lo que puede llevar a un compromiso total del sitio, robo de datos o distribución de malware.
pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u <target_url> [options]
-u, --url: URL objetivo de WordPress (ej., http://example.com) - requerida para escaneo individual.-l, --list: Ruta a un archivo con una lista de URLs para escaneo masivo de RCE (opcional).-o, --output: Archivo para guardar las URLs vulnerables de WordPress (opcional).python3 exploit.py -u http://10.10.10.10
python3 exploit.py -l targets.txt -o vulnerable.txt
# whoami
# exit
/wp-json/bricks/v1/render_element.max_workers en el script para cambios de rendimiento.[email protected] para soporte o problemas!Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. La explotación no autorizada de CVE-2024-25600 es ilegal y poco ética.