संशोधित CVE-2024-25600
(मूल -> https://github.com/K3ysTr0K3R/CVE-2024-25600-EXPLOIT)
WordPress Bricks Builder RCE एक्सप्लॉइट
CVE-2024-25600 के लिए एक Python एक्सप्लॉइट - WordPress Bricks Builder रिमोट कोड एक्जीक्यूशन कमजोरी।
विवरण
यह उपकरण WordPress Bricks Builder प्लगइन में एक गंभीर कमजोरी का शोषण करता है जो अप्रमाणित रिमोट कोड एक्जीक्यूशन की अनुमति देता है। यह कमजोरी render_element फ़ंक्शन में मौजूद है जो उपयोगकर्ता इनपुट को अनुचित रूप से संभालती है, जिससे मनमाना PHP कोड निष्पादन संभव होता है।
विशेषताएँ
- स्वचालित Nonce निकासी: लक्ष्य साइटों से आवश्यक nonce स्वचालित रूप से प्राप्त करता है
- इंटरैक्टिव शेल: एक इंटरैक्टिव कमांड निष्पादन इंटरफ़ेस प्रदान करता है
- बल्क स्कैनिंग: कॉन्फ़िगरेबल थ्रेडिंग के साथ एक फ़ाइल से कई लक्ष्यों को स्कैन करें
- दोहरा एंडपॉइंट समर्थन: Bricks Builder द्वारा उपयोग किए जाने वाले दोनों REST API एंडपॉइंट का परीक्षण करता है
- समृद्ध आउटपुट: स्थिति संकेतकों के साथ रंगीन कंसोल आउटपुट
स्थापना
आवश्यकताएँ
pip3 install requests beautifulsoup4 rich prompt_toolkit
उपयोग:
python3 cve-2024-25600.py -u https://example.com/
मैंने क्या संशोधित किया
- अनावश्यक इम्पोर्ट हटाए
- अनावश्यक प्रोग्रेस बार हटाए
- scan_file फ़ंक्शन को सरल बनाया
- प्रत्यक्ष शेल एक्सेस