Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-25600-EXPLOIT — Un exploit PoC pour CVE-2024-25600 - WordPress Bricks Builder Exécution de code à distance (RCE) | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2024-25600-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubk3ystr0k3r/cve-2024-25600-exploit

CVE-2024-25600-EXPLOIT

Un exploit PoC pour CVE-2024-25600 - WordPress Bricks Builder Exécution de code à distance (RCE)

Voir le dépôt
62113il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-25600 - WordPress Bricks Builder - Exécution de code à distance (RCE) 🌐

Le thème Bricks pour WordPress a été identifié comme vulnérable à une faille de sécurité critique connue sous le nom de CVE-2024-25600. Cette vulnérabilité affecte toutes les versions jusqu'à, et y compris, la 1.9.6 du plugin Bricks Builder. Elle présente un risque significatif car elle permet à des attaquants non authentifiés d'exécuter du code arbitraire à distance sur le serveur hébergeant le site WordPress vulnérable. CVE-2024-25600 est classée parmi les vulnérabilités d'exécution de code à distance (RCE), permettant aux attaquants de manipuler le serveur pour exécuter du code malveillant sans aucune authentification. Cette vulnérabilité exploite une faille dans la gestion des entrées utilisateur du plugin Bricks Builder, permettant aux attaquants d'injecter et d'exécuter du code PHP à distance. L'exploitation de cette vulnérabilité peut conduire à une compromission complète du site, au vol de données et à la propagation potentielle de logiciels malveillants aux visiteurs du site.

Impact ⚠️

L'impact de CVE-2024-25600 est sévère en raison de plusieurs facteurs :

  • Accès non authentifié : L'exploit peut être réalisé sans session authentifiée ni identifiants utilisateur, ce qui fait de chaque site web exécutant une version vulnérable du plugin Bricks Builder une cible facile.
  • Exécution de code à distance : Une exploitation réussie permet aux attaquants d'exécuter du code arbitraire sur le serveur, offrant la possibilité de modifier le contenu du site, de voler des données sensibles et d'obtenir un accès non autorisé à l'environnement d'hébergement.
  • Risque généralisé : Étant donné la popularité du plugin Bricks Builder parmi les utilisateurs de WordPress pour sa flexibilité de conception, un nombre important de sites web sont à risque jusqu'à ce qu'ils soient corrigés.

Mesures d'atténuation 🔒

Pour atténuer le risque posé par CVE-2024-25600, les administrateurs de sites web et les équipes de sécurité doivent immédiatement prendre les mesures suivantes :

  • Mettre à jour le plugin : Mettez à niveau le plugin Bricks Builder vers la dernière version immédiatement. Les développeurs ont publié des correctifs pour cette vulnérabilité dans les versions suivant la 1.9.6.
  • Revue de sécurité : Effectuez une revue de sécurité approfondie de votre site web pour vous assurer qu'aucune modification non autorisée n'a été apportée.
  • Surveillance régulière : Mettez en place une surveillance régulière des journaux web pour détecter toute activité suspecte pouvant indiquer des tentatives d'exploitation ou des intrusions réussies.
  • Bonnes pratiques de sécurité : Respectez les bonnes pratiques de sécurité pour les sites WordPress, notamment l'utilisation de mots de passe forts, la limitation des tentatives de connexion et l'utilisation de plugins de sécurité pour surveiller et protéger votre site.

Avertissement 🚫

Voici une preuve de concept (PoC) à des fins éducatives et de recherche en sécurité uniquement. L'utilisation des informations fournies se fait à vos propres risques. L'auteur ou les contributeurs n'encouragent aucune activité contraire à l'éthique ou illégale. Assurez-vous d'obtenir une autorisation explicite avant de tester tout système avec les techniques et le code décrits.

Télécharger l’outil