
Exploit RCE non authentifié pour CVE-2024-25600 dans WordPress Bricks Builder <= 1.9.6. Exécute du code arbitraire à distance.
Un script d'exploitation pour CVE-2024-25600, une vulnérabilité critique d'exécution de code à distance (RCE) non authentifiée dans le plugin Bricks Builder pour WordPress. Cet outil détecte la faille, extrait le nonce et fournit un shell interactif pour exécuter des commandes arbitraires sur les cibles vulnérables. Testé sur la version 1.9.5 de Bricks Builder, il affecte toutes les versions jusqu'à la 1.9.6 incluse. Cette fail de sécurité permet aux attaquants d'injecter et d'exécuter à distance du code PHP malveillant sans authentification, pouvant mener à une compromission totale du site, un vol de données, ou une distribution de logiciels malveillants.
pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u <target_url> [options]
-u, --url : URL cible WordPress (ex : http://example.com) - requis pour un scan unique.-l, --list : Chemin vers un fichier contenant une liste d'URLs pour un scan RCE en masse (optionnel).-o, --output : Fichier pour sauvegarder les URLs WordPress vulnérables (optionnel).python3 exploit.py -u http://10.10.10.10
python3 exploit.py -l targets.txt -o vulnerable.txt
# whoami
# exit
/wp-json/bricks/v1/render_element.max_workers dans le script pour des réglages de performance.[email protected] pour du support ou des problèmes !Cet outil est uniquement destiné à des fins éducatives et de tests de sécurité autorisés. L'exploitation non autorisée de CVE-2024-25600 est illégale et contraire à l'éthique.