
Exploit Python pour CVE-2024-25600 ciblant RCE du plugin Bricks Builder pour WordPress. Automatise l'extraction de nonce, l'injection de payload et l'exécution de commandes arbitraires avec support de proxy et analyse des résultats.
Ce projet contient un script d'exploitation basé sur Python ciblant la vulnérabilité d'exécution de code à distance (RCE) dans le plugin WordPress Bricks Builder identifiée sous le nom CVE-2024-25600. L'exploit permet l'exécution de commandes à distance non autorisée en injectant du code PHP via un point de terminaison REST API vulnérable.
De plus, un script d'analyse est fourni pour analyser et résumer les résultats de l'exploit, notamment l'extraction d'informations utilisateur et la géolocalisation IP.
curl installé et accessible dans le PATH.python3 exploit.py -u <url_cible> [-p <url_proxy>] [-o <fichier_sortie>] [-c <commande>]
python3 cve_2024_25600_bricks_rce.py -u <CIBLE> -p "http://127.0.0.1:8080" -o resultats.txt -c "uname -a"
python3 analyse_resultats.py --input resultats.txt --output resume.txt
Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. Toute utilisation non autorisée contre des systèmes sans permission est illégale et contraire à l'éthique.