Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-25600 — Modified the CVE-2024-25600 | Kitploit
Outils/GitHubGitHub/ranjithxploit/cve-2024-25600
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubranjithxploit/cve-2024-25600

CVE-2024-25600

Modified the CVE-2024-25600

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MODIFIÉ CVE-2024-25600

(original -> https://github.com/K3ysTr0K3R/CVE-2024-25600-EXPLOIT)

Exploit RCE de WordPress Bricks Builder

Un exploit Python pour CVE-2024-25600 - faille d'exécution de code à distance dans WordPress Bricks Builder.

Description

Cet outil exploite une vulnérabilité critique dans le plugin Bricks Builder de WordPress qui permet une exécution de code à distance non authentifiée. La vulnérabilité réside dans la fonction render_element qui gère incorrectement les entrées utilisateur, permettant l'exécution de code PHP arbitraire.

Fonctionnalités

  • Extraction automatique du nonce : Récupère automatiquement le nonce requis depuis les sites cibles
  • Shell interactif : Fournit une interface interactive d'exécution de commandes
  • Scan en masse : Scanne plusieurs cibles à partir d'un fichier avec un threading configurable
  • Support de double endpoint : Teste les deux points de terminaison de l'API REST utilisés par Bricks Builder
  • Sortie enrichie : Affichage console coloré avec indicateurs de statut

Installation

Prérequis

root@kitploit:~
pip3 install requests beautifulsoup4 rich prompt_toolkit

utilisation:

root@kitploit:~
python3 cve-2024-25600.py -u https://example.com/

ce que j'ai modifié

  • supprimé les importations inutiles
  • supprimé les barres de progression inutiles
  • simplifié la fonction scan_file
  • accès direct au shell
Télécharger l’outil