
Un exploit PoC pour CVE-2024-25600 - WordPress Bricks Builder Exécution de code à distance (RCE)
Le thème Bricks pour WordPress a été identifié comme vulnérable à une faille de sécurité critique connue sous le nom de CVE-2024-25600. Cette vulnérabilité affecte toutes les versions jusqu'à, et y compris, la 1.9.6 du plugin Bricks Builder. Elle présente un risque significatif car elle permet à des attaquants non authentifiés d'exécuter du code arbitraire à distance sur le serveur hébergeant le site WordPress vulnérable. CVE-2024-25600 est classée parmi les vulnérabilités d'exécution de code à distance (RCE), permettant aux attaquants de manipuler le serveur pour exécuter du code malveillant sans aucune authentification. Cette vulnérabilité exploite une faille dans la gestion des entrées utilisateur du plugin Bricks Builder, permettant aux attaquants d'injecter et d'exécuter du code PHP à distance. L'exploitation de cette vulnérabilité peut conduire à une compromission complète du site, au vol de données et à la propagation potentielle de logiciels malveillants aux visiteurs du site.
L'impact de CVE-2024-25600 est sévère en raison de plusieurs facteurs :
Pour atténuer le risque posé par CVE-2024-25600, les administrateurs de sites web et les équipes de sécurité doivent immédiatement prendre les mesures suivantes :
Voici une preuve de concept (PoC) à des fins éducatives et de recherche en sécurité uniquement. L'utilisation des informations fournies se fait à vos propres risques. L'auteur ou les contributeurs n'encouragent aucune activité contraire à l'éthique ou illégale. Assurez-vous d'obtenir une autorisation explicite avant de tester tout système avec les techniques et le code décrits.