MODIFIÉ CVE-2024-25600
(original -> https://github.com/K3ysTr0K3R/CVE-2024-25600-EXPLOIT)
Exploit RCE de WordPress Bricks Builder
Un exploit Python pour CVE-2024-25600 - faille d'exécution de code à distance dans WordPress Bricks Builder.
Description
Cet outil exploite une vulnérabilité critique dans le plugin Bricks Builder de WordPress qui permet une exécution de code à distance non authentifiée. La vulnérabilité réside dans la fonction render_element qui gère incorrectement les entrées utilisateur, permettant l'exécution de code PHP arbitraire.
Fonctionnalités
- Extraction automatique du nonce : Récupère automatiquement le nonce requis depuis les sites cibles
- Shell interactif : Fournit une interface interactive d'exécution de commandes
- Scan en masse : Scanne plusieurs cibles à partir d'un fichier avec un threading configurable
- Support de double endpoint : Teste les deux points de terminaison de l'API REST utilisés par Bricks Builder
- Sortie enrichie : Affichage console coloré avec indicateurs de statut
Installation
Prérequis
pip3 install requests beautifulsoup4 rich prompt_toolkit
utilisation:
python3 cve-2024-25600.py -u https://example.com/
ce que j'ai modifié
- supprimé les importations inutiles
- supprimé les barres de progression inutiles
- simplifié la fonction scan_file
- accès direct au shell