
CVE-2024-25600 - Exploit RCE non authentifié pour le thème WordPress Bricks Builder. Cadre d'exploitation avancé avec shell interactif, shells inversés, téléchargement/téléversement de fichiers, analyse asynchrone, mode furtif, prise en charge de proxy et analyse de vulnérabilité multi-thread. Pour tests de sécurité autorisés uniquement.
Outil d'évaluation de sécurité autorisé pour CVE-2024-25600
Auteur : Sudeepa Wanigarathna · Outil : BricksRCE Exploiter v1.0
Script principal : cve-2024-25600.py
[!IMPORTANT] Utilisation autorisée uniquement. Cet outil est destiné à la recherche en sécurité, à l'éducation et aux tests de systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur décline toute responsabilité en cas d'utilisation abusive.
CVE-2024-25600 est une vulnérabilité critique d'exécution de code à distance non authentifiée dans le thème WordPress Bricks Builder. La gestion incorrecte des entrées contrôlées par l'utilisateur dans le point de terminaison REST render_element permet à des attaquants non authentifiés d'exécuter des commandes PHP/système arbitraires sur les installations affectées.
BricksRCE Exploiter (cve-2024-25600.py) est un outil d'évaluation Python complet destiné aux professionnels de la sécurité autorisés pour :
| Attribut | Valeur |
|---|---|
| Identifiant CVE | CVE-2024-25600 |
| CVSS | 9.8 (Critique) |
| Vecteur d'attaque | Réseau — non authentifié |
| Impact | Exécution de code à distance complète, compromission de la confidentialité / intégrité / disponibilité |
| Produit concerné | Thème WordPress Bricks Builder |
| Versions concernées | Bricks ≤ 1.9.6 (corrigé dans 1.9.6.1+) |
| Type de vulnérabilité | Exécution de code à distance non authentifiée |
| CWE | CWE-94 (Mauvais contrôle de la génération de code) |
| Point d'accès | Méthode |
|---|---|
/wp-json/bricks/v1/render_element | POST |
/?rest_route=/bricks/v1/render_element | POST |
render_element falsifiée avec une charge utile d'élément malveillant| Capacité | Description |
|---|---|
| Détection de vulnérabilité | Confirme l'exécution de code à distance via une sonde contrôlée à base de marqueurs |
| Extraction de nonce | Découverte de nonce multi-méthode (scripts, source de page, meta, REST) |
| Détection de version | Identifie la version de Bricks Builder depuis CSS / readme / REST |
| Shell interactif | REPL complet avec historique, autocomplétion et transfert de fichiers |
| Mode commande unique | Exécute une commande et se termine (adapté aux scripts) |
| Aides pour shell inverse | Génère des shells inverses bash / nc / Python / PHP / Perl / Ruby |
| Extraction de wp-config | Tente de localiser et lire wp-config.php |
| Scanner de masse | Scan multi-cibles asynchrone ou threadé depuis une liste d'URL |
| Capacité | Description |
|---|---|
| Limitation de débit | Délai configurable entre les requêtes |
| Logique de réessai | Backoff exponentiel en cas de timeout et d'erreurs de connexion |
| Rotation du User-Agent | Empreintes de navigateur aléatoires par requête |
| Mode furtif | En-têtes Accept-Language / Accept-Encoding randomisés |
| Support proxy | HTTP, HTTPS, SOCKS5 / SOCKS5h |
| Double point de terminaison | Préfère wp-json, rest_route, ou les deux |
| Mode forcé | Ignore la pré-vérification et tente l'exploitation directement |
| CLI enrichie | Barres de progression, tableaux et panneaux colorés via Rich |
| Capacité | Description |
|---|---|
| Export JSON / TXT | Sauvegarde des résultats de scan et des cibles vulnérables |
| Historique des commandes | Journalisation optionnelle des commandes exécutées |
| Journalisation fichier | bricks_rce.log persistant plus chemins de journal personnalisés |
pipgit clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600
python3 -m venv venv
source venv/bin/activate # Windows : venv\Scripts\activate
pip install -r requirements.txt
python3 cve-2024-25600.py --help
requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0 # optionnel — support proxy SOCKS5
Remplacez
https://target.examplepar une cible de laboratoire ou autorisée uniquement.
# Shell interactif
python3 cve-2024-25600.py -u https://target.example
# Commande unique
python3 cve-2024-25600.py -u https://target.example --cmd "id"
# Scan de masse
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json
# Détection de version
python3 cve-2024-25600.py -u https://target.example --detect-version
# Via proxy Burp
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v
Tous les exemples utilisent le script principal :
cve-2024-25600.py
python3 cve-2024-25600.py --help
Ouvre un shell interactif RCE après avoir confirmé que la cible est vulnérable.
python3 cve-2024-25600.py -u https://target.example
Flux de travail :
--force)python3 cve-2024-25600.py -u https://target.example --cmd "whoami"
Sauvegarder la sortie de la commande dans un fichier :