
WordPress Bricks Builder <= 1.9.6 में CVE-2024-25600 के लिए बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट। दूरस्थ रूप से मनमाना कोड निष्पादित करता है।
CVE-2024-25600 के लिए एक एक्सप्लॉइट स्क्रिप्ट, जो WordPress के Bricks Builder प्लगइन में एक गंभीर अनप्रमाणित रिमोट कोड एक्सेक्यूशन (RCE) भेद्यता है। यह टूल दोष का पता लगाता है, nonce निकालता है, और कमजोर लक्ष्यों पर मनमाने कमांड निष्पादित करने के लिए एक इंटरैक्टिव शेल प्रदान करता है। Bricks Builder संस्करण 1.9.5 पर परीक्षण किया गया, यह 1.9.6 तक के सभी संस्करणों को प्रभावित करता है। यह सुरक्षा दोष हमलावरों को प्रमाणीकरण के बिना दुर्भावनापूर्ण PHP कोड को दूरस्थ रूप से इंजेक्ट और निष्पादित करने की अनुमति देता है, जिससे पूर्ण साइट समझौता, डेटा चोरी, या मैलवेयर वितरण हो सकता है।
pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u <target_url> [options]
-u, --url: लक्षित WordPress URL (जैसे, http://example.com) - एकल स्कैन के लिए आवश्यक।-l, --list: बल्क RCE स्कैनिंग के लिए URL सूची वाली फ़ाइल का पथ (वैकल्पिक)।-o, --output: कमजोर WordPress URL सहेजने के लिए फ़ाइल (वैकल्पिक)।python3 exploit.py -u http://10.10.10.10
python3 exploit.py -l targets.txt -o vulnerable.txt
# whoami
# exit
/wp-json/bricks/v1/render_element एंडपॉइंट के साथ Bricks Builder प्लगइन होना चाहिए।max_workers बदलें।[email protected] पर संपर्क करें!यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। CVE-2024-25600 का अनधिकृत शोषण अवैध और अनैतिक है।