
Scanner d'OD&H pour la vulnérabilité CVE-2024-25600 dans le plugin WordPress Bricks Builder. À utiliser dans les environnements Try Hack Me (THM).
Ce dépôt héberge un scanner de vulnérabilité basé sur Python développé par Oblivion Development & Hosting (OD&H) pour détecter CVE-2024-25600 dans le plugin Bricks Builder pour WordPress. Cet outil est principalement conçu pour être utilisé dans les exercices Try Hack Me (THM), offrant un environnement contrôlé pour l'éducation en cybersécurité et le développement de compétences.
Ce scanner utilise des opérations réseau asynchrones pour réaliser une analyse efficace et propose un shell interactif pour une analyse approfondie des vulnérabilités et l'exécution de commandes.
Lien du dépôt : https://github.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM
Cet outil est destiné uniquement à des fins éducatives et de tests éthiques. OD&H n'est pas responsable de toute utilisation abusive ou des dommages causés par ce scanner. Les utilisateurs sont seuls responsables de s'assurer qu'ils ont l'autorisation explicite de tester tout système cible. Toute utilisation non autorisée est strictement interdite. OD&H s'engage à une divulgation responsable et encourage vivement à signaler toute vulnérabilité découverte au fournisseur approprié.
aiohttp et asyncio pour des évaluations de vulnérabilité simultanées et performantes.rich pour fournir une sortie console clairement formatée et codée par couleur pour une interprétation facile des résultats d'analyse..gitignore pour maintenir un dépôt propre en empêchant la validation accidentelle d'informations sensibles et d'artefacts de construction.README.md complet.Cloner le dépôt :
git clone https://github.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM.git
cd ODH-BricksBuilder-CVE-2024-25600-THM
Configurer un environnement virtuel (recommandé) :
python3 -m venv venv
source venv/bin/activate # Sur Linux/macOS
venv\Scripts\activate # Sur Windows
Installer les dépendances :
pip install -r requirements.txt
python3 main.py -h
usage: main.py [-h] [--url URL] [--list LIST] [--output OUTPUT]
Check for CVE-2024-25600 vulnerability in Bricks theme
options:
-h, --help show this help message and exit
-u URL, --url URL URL to fetch nonce from and check vulnerability
-l LIST, --list LIST Path to a file containing a list of URLs to check for
vulnerability
-o OUTPUT, --output OUTPUT
File to write vulnerable URLs to
Analyser une seule URL :
python3 main.py -u http://example.com
Analyser une liste d'URLs à partir d'un fichier :
python3 main.py -l urls.txt -o vulnerable.txt
(Cela analysera chaque URL dans urls.txt et écrira les URL vulnérables dans vulnerable.txt)
OD&H encourage les contributions de la communauté à ce projet. Pour contribuer :
main de ce dépôt.Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Copyright (c) 2015 Oblivion Development & Hosting
Ce projet adhère à un code de conduite strict. Tous les participants sont tenus de respecter ses principes. Voir CODE_OF_CONDUCT.md pour plus de détails.
Pour toute demande ou assistance, veuillez contacter :
Oblivion Development & Hosting :
Oblivion Development & Hosting fournit aux particuliers et aux entreprises des solutions de développement web, d'hébergement et de cybersécurité de premier ordre pour prospérer dans le paysage numérique.
Notre mission : Fournir des solutions technologiques sécurisées, fiables et innovantes fondées sur la transparence et la confiance.
Domaines d'intervention clés :