Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WP-Bricks-Exploit-CVE-2024-25600 — CVE-2024-25600 - Exploit RCE non authentifié pour le thème WordPress Bricks Builder. Cadre d'exploitation avancé avec shell interactif, shells inversés, téléchargement/téléversement de fichiers, analyse asynchrone, mode furtif, prise en charge de proxy et analyse de vulnérabilité multi-thread. Pour tests de sécurité autorisés uniquement. | Kitploit
Outils/GitHubGitHub/cerberusmrxi/wp-bricks-exploit-cve-2024-25600
ReconnaissanceScanners de VulnérabilitésExploitationShellcodeExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionCommandement et ContrôleRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Développement de Charges Utiles
GitHubcerberusmrxi/wp-bricks-exploit-cve-2024-25600

WP-Bricks-Exploit-CVE-2024-25600

Voir le dépôt
116il y a 2 moisPas encore vérifié

À propos

CVE-2024-25600 - Exploit RCE non authentifié pour le thème WordPress Bricks Builder. Cadre d'exploitation avancé avec shell interactif, shells inversés, téléchargement/téléversement de fichiers, analyse asynchrone, mode furtif, prise en charge de proxy et analyse de vulnérabilité multi-thread. Pour tests de sécurité autorisés uniquement.

Partager

BricksRCE Exploiter

CVE-2024-25600 — WordPress Bricks Builder RCE non authentifiée

Python Version CVSS CVE License Platform

Outil d'évaluation de sécurité autorisé pour CVE-2024-25600
Auteur : Sudeepa Wanigarathna · Outil : BricksRCE Exploiter v1.0
Script principal : cve-2024-25600.py

b

[!IMPORTANT] Utilisation autorisée uniquement. Cet outil est destiné à la recherche en sécurité, à l'éducation et aux tests de systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur décline toute responsabilité en cas d'utilisation abusive.


Table des matières

  • Aperçu
  • Détails de la vulnérabilité
  • Fonctionnalités
  • Installation
  • Démarrage rapide
  • Guide d'utilisation
  • Référence des commandes
  • Shell interactif
  • Sortie et journalisation
  • Dépannage
  • Structure du dépôt
  • Historique des versions
  • Avertissement
  • Auteur et crédits
  • Licence

Aperçu

CVE-2024-25600 est une vulnérabilité critique d'exécution de code à distance non authentifiée dans le thème WordPress Bricks Builder. La gestion incorrecte des entrées contrôlées par l'utilisateur dans le point de terminaison REST render_element permet à des attaquants non authentifiés d'exécuter des commandes PHP/système arbitraires sur les installations affectées.

BricksRCE Exploiter (cve-2024-25600.py) est un outil d'évaluation Python complet destiné aux professionnels de la sécurité autorisés pour :

  • Détecter les installations vulnérables de Bricks Builder
  • Valider l'impact avec une exécution de commande contrôlée
  • Interagir avec les hôtes compromis via un shell interactif
  • Scanner en masse des listes de cibles avec des workers asynchrones / threadés
  • Exporter des résultats structurés pour les rapports

Détails de la vulnérabilité

AttributValeur
Identifiant CVECVE-2024-25600
CVSS9.8 (Critique)
Vecteur d'attaqueRéseau — non authentifié
ImpactExécution de code à distance complète, compromission de la confidentialité / intégrité / disponibilité
Produit concernéThème WordPress Bricks Builder
Versions concernéesBricks ≤ 1.9.6 (corrigé dans 1.9.6.1+)
Type de vulnérabilitéExécution de code à distance non authentifiée
CWECWE-94 (Mauvais contrôle de la génération de code)

Points de terminaison concernés

Point d'accèsMéthode
/wp-json/bricks/v1/render_elementPOST
/?rest_route=/bricks/v1/render_elementPOST

Résumé de l'attaque

  1. Extraire un nonce Bricks du code source de la page cible
  2. Soumettre une requête render_element falsifiée avec une charge utile d'élément malveillant
  3. L'évaluation de code côté serveur conduit à l'exécution de commandes arbitraires

Références

  • CVE-2024-25600 (MITRE)
  • Entrée NVD
  • Journal des modifications / Avis de sécurité de Bricks Builder

Fonctionnalités

Capacités principales

CapacitéDescription
Détection de vulnérabilitéConfirme l'exécution de code à distance via une sonde contrôlée à base de marqueurs
Extraction de nonceDécouverte de nonce multi-méthode (scripts, source de page, meta, REST)
Détection de versionIdentifie la version de Bricks Builder depuis CSS / readme / REST
Shell interactifREPL complet avec historique, autocomplétion et transfert de fichiers
Mode commande uniqueExécute une commande et se termine (adapté aux scripts)
Aides pour shell inverseGénère des shells inverses bash / nc / Python / PHP / Perl / Ruby
Extraction de wp-configTente de localiser et lire wp-config.php
Scanner de masseScan multi-cibles asynchrone ou threadé depuis une liste d'URL

Contrôles opérationnels

CapacitéDescription
Limitation de débitDélai configurable entre les requêtes
Logique de réessaiBackoff exponentiel en cas de timeout et d'erreurs de connexion
Rotation du User-AgentEmpreintes de navigateur aléatoires par requête
Mode furtifEn-têtes Accept-Language / Accept-Encoding randomisés
Support proxyHTTP, HTTPS, SOCKS5 / SOCKS5h
Double point de terminaisonPréfère wp-json, rest_route, ou les deux
Mode forcéIgnore la pré-vérification et tente l'exploitation directement
CLI enrichieBarres de progression, tableaux et panneaux colorés via Rich

Rapports

CapacitéDescription
Export JSON / TXTSauvegarde des résultats de scan et des cibles vulnérables
Historique des commandesJournalisation optionnelle des commandes exécutées
Journalisation fichierbricks_rce.log persistant plus chemins de journal personnalisés

Installation

Prérequis

  • Python 3.8+
  • pip
  • Accessibilité réseau à la (aux) cible(s) autorisée(s)

Configuration

git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600

python3 -m venv venv
source venv/bin/activate          # Windows : venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2024-25600.py --help

Dépendances

requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0          # optionnel — support proxy SOCKS5

Démarrage rapide

Remplacez https://target.example par une cible de laboratoire ou autorisée uniquement.

# Shell interactif
python3 cve-2024-25600.py -u https://target.example

# Commande unique
python3 cve-2024-25600.py -u https://target.example --cmd "id"

# Scan de masse
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json

# Détection de version
python3 cve-2024-25600.py -u https://target.example --detect-version

# Via proxy Burp
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

Guide d'utilisation

Tous les exemples utilisent le script principal : cve-2024-25600.py

1. Afficher l'aide

python3 cve-2024-25600.py --help

2. Shell interactif sur une cible unique

Ouvre un shell interactif RCE après avoir confirmé que la cible est vulnérable.

python3 cve-2024-25600.py -u https://target.example

Flux de travail :

  1. Normaliser et valider l'URL
  2. Extraire le nonce de la page
  3. Vérifier la vulnérabilité (sauf si --force)
  4. Entrer dans un shell interactif

3. Exécuter une commande unique

python3 cve-2024-25600.py -u https://target.example --cmd "whoami"

Sauvegarder la sortie de la commande dans un fichier :

Télécharger l’outil