Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-25600 — Exploit Python pour CVE-2024-25600 ciblant RCE du plugin Bricks Builder pour WordPress. Automatise l'extraction de nonce, l'injection de payload et l'exécution de commandes arbitraires avec support de proxy et analyse des résultats. | Kitploit
Outils/GitHubGitHub/r0otk3r/cve-2024-25600
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsDéveloppement de Charges Utiles
GitHubr0otk3r/cve-2024-25600

CVE-2024-25600

Exploit Python pour CVE-2024-25600 ciblant RCE du plugin Bricks Builder pour WordPress. Automatise l'extraction de nonce, l'injection de payload et l'exécution de commandes arbitraires avec support de proxy et analyse des résultats.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit RCE du constructeur Bricks (CVE-2024-25600)

Ce projet contient un script d'exploitation basé sur Python ciblant la vulnérabilité d'exécution de code à distance (RCE) dans le plugin WordPress Bricks Builder identifiée sous le nom CVE-2024-25600. L'exploit permet l'exécution de commandes à distance non autorisée en injectant du code PHP via un point de terminaison REST API vulnérable.

De plus, un script d'analyse est fourni pour analyser et résumer les résultats de l'exploit, notamment l'extraction d'informations utilisateur et la géolocalisation IP.


Fonctionnalités

  • Extraction automatique du nonce depuis l'URL cible.
  • Payload de test pour vérifier la vulnérabilité.
  • Injection de payload de porte dérobée permettant l'exécution de commandes arbitraires via HTTP GET.
  • Exécution de commande optionnelle immédiatement après l'injection de la porte dérobée.
  • Prise en charge de cibles uniques ou multiples à partir d'un fichier.
  • Prise en charge d'un proxy pour le routage du trafic (par exemple via Burp Suite).
  • Enregistrement des résultats dans un fichier pour audit et révision.
  • Outil d'analyse pour analyser les journaux de résultats et fournir des résumés détaillés avec géolocalisation IP.

Prérequis

  • Python 3.x
  • Outil en ligne de commande curl installé et accessible dans le PATH.
  • Accès Internet pour les requêtes de géolocalisation IP.
  • Optionnel : Proxy (par exemple Burp Suite) pour intercepter les requêtes.

Utilisation

Script d'exploitation

root@kitploit:~
python3 exploit.py -u <url_cible> [-p <url_proxy>] [-o <fichier_sortie>] [-c <commande>]
aide

Exemple :

root@kitploit:~
python3 cve_2024_25600_bricks_rce.py -u <CIBLE> -p "http://127.0.0.1:8080" -o resultats.txt -c "uname -a"
rce

Analyser les résultats

root@kitploit:~
python3 analyse_resultats.py --input resultats.txt --output resume.txt
  • Analyse le fichier de résultats d'exploit.
  • Extrait les informations utilisateur, les jetons, les horodatages et autres métadonnées.
  • Résout l'adresse IP et récupère les données de géolocalisation.
  • Génère un rapport de résumé formaté.

⚠️ Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. Toute utilisation non autorisée contre des systèmes sans permission est illégale et contraire à l'éthique.


Chaînes officielles

  • YouTube @rootctf
  • X @r0otk3r
Télécharger l’outil