
CVE-2024-25600 के लिए Python-आधारित एक्सप्लॉइट जो Bricks Builder WordPress प्लगइन RCE को लक्षित करता है। nonce निष्कर्षण, पेलोड इंजेक्शन, और प्रॉक्सी सपोर्ट तथा परिणाम विश्लेषण के साथ मनमाना कमांड निष्पादन को स्वचालित करता है।
इस प्रोजेक्ट में एक Python-आधारित शोषण स्क्रिप्ट है जो Bricks Builder WordPress प्लगइन की CVE-2024-25600 के रूप में पहचाने गए रिमोट कोड निष्पादन (RCE) भेद्यता को लक्षित करती है। यह शोषण एक कमजोर REST API एंडपॉइंट के माध्यम से PHP कोड इंजेक्ट करके अनधिकृत रिमोट कमांड निष्पादन की अनुमति देता है।
इसके अतिरिक्त, एक विश्लेषण स्क्रिप्ट प्रदान की गई है जो शोषण परिणामों को पार्स और सारांशित करती है, जिसमें उपयोगकर्ता जानकारी निकालना और IP जियोलोकेशन लुकअप करना शामिल है।
curl कमांड-लाइन टूल स्थापित और PATH में उपलब्ध।python3 exploit.py -u <target_url> [-p <proxy_url>] [-o <output_file>] [-c <command>]
python3 cve_2024_25600_bricks_rce.py -u <TARGET> -p "http://127.0.0.1:8080" -o results.txt -c "uname -a"
python3 analyze_results.py --input results.txt --output summary.txt
शोषण परिणाम फ़ाइल को पार्स करता है।
उपयोगकर्ता जानकारी, टोकन, टाइमस्टैम्प और अन्य मेटाडेटा निकालता है।
IP पता हल करता है और जियोलोकेशन डेटा प्राप्त करता है।
एक स्वरूपित सारांश रिपोर्ट आउटपुट करता है।
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। बिना अनुमति के सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध और अनैतिक है।