Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-25600 — WordPress Bricks Builder <= 1.9.6 में CVE-2024-25600 के लिए बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट। दूरस्थ रूप से मनमाना कोड निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/so1icitx/cve-2024-25600
भेद्यता स्कैनरशोषणशेलकोडवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubso1icitx/cve-2024-25600

CVE-2024-25600

WordPress Bricks Builder <= 1.9.6 में CVE-2024-25600 के लिए बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट। दूरस्थ रूप से मनमाना कोड निष्पादित करता है।

रिपॉजिटरी देखें
13331 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-25600 एक्सप्लॉइट - WordPress Bricks Builder रिमोट कोड एक्सेक्यूशन (RCE)

CVE-2024-25600 के लिए एक एक्सप्लॉइट स्क्रिप्ट, जो WordPress के Bricks Builder प्लगइन में एक गंभीर अनप्रमाणित रिमोट कोड एक्सेक्यूशन (RCE) भेद्यता है। यह टूल दोष का पता लगाता है, nonce निकालता है, और कमजोर लक्ष्यों पर मनमाने कमांड निष्पादित करने के लिए एक इंटरैक्टिव शेल प्रदान करता है। Bricks Builder संस्करण 1.9.5 पर परीक्षण किया गया, यह 1.9.6 तक के सभी संस्करणों को प्रभावित करता है। यह सुरक्षा दोष हमलावरों को प्रमाणीकरण के बिना दुर्भावनापूर्ण PHP कोड को दूरस्थ रूप से इंजेक्ट और निष्पादित करने की अनुमति देता है, जिससे पूर्ण साइट समझौता, डेटा चोरी, या मैलवेयर वितरण हो सकता है।

लेखक

  • so1icitx

विशेषताएँ

  • nonce प्राप्त करके और RCE क्षमता सत्यापित करके WordPress साइटों का CVE-2024-25600 भेद्यता के लिए परीक्षण करता है।
  • कमजोर Bricks Builder इंस्टेंस के लिए एकल URL और फ़ाइल से बल्क स्कैनिंग का समर्थन करता है।
  • पुष्ट लक्ष्यों पर रिमोट कमांड निष्पादन के लिए एक इंटरैक्टिव शेल लॉन्च करता है।
  • कुशल भेद्यता पहचान के लिए मल्टी-थ्रेडेड स्कैनिंग (100 थ्रेड)।
  • एक्सप्लॉइट प्रयासों के दौरान विस्तृत आउटपुट के लिए वर्बोज़ मोड।
  • आगे के विश्लेषण के लिए को आउटपुट फ़ाइल में सहेजता है।
कमजोर URL

आवश्यक शर्तें

  • Python 3.6+
  • आवश्यक पैकेज:
    root@kitploit:~
    pip install requests beautifulsoup4 prompt_toolkit
    

उपयोग

root@kitploit:~
python3 exploit.py -u <target_url> [options]

विकल्प

  • -u, --url: लक्षित WordPress URL (जैसे, http://example.com) - एकल स्कैन के लिए आवश्यक।
  • -l, --list: बल्क RCE स्कैनिंग के लिए URL सूची वाली फ़ाइल का पथ (वैकल्पिक)।
  • -o, --output: कमजोर WordPress URL सहेजने के लिए फ़ाइल (वैकल्पिक)।

उदाहरण

  • बुनियादी RCE एक्सप्लॉइट:
    root@kitploit:~
    python3 exploit.py -u http://10.10.10.10
    
  • बल्क भेद्यता स्कैनिंग:
    root@kitploit:~
    python3 exploit.py -l targets.txt -o vulnerable.txt
    
  • इंटरैक्टिव शेल (कमजोर लक्ष्यों पर सक्रिय होता है):
    root@kitploit:~
    # whoami
    # exit
    

नोट्स

  • लक्ष्यों में कमजोर /wp-json/bricks/v1/render_element एंडपॉइंट के साथ Bricks Builder प्लगइन होना चाहिए।
  • उपयोगकर्ता इनपुट हैंडलिंग में एक दोष का शोषण करता है, जिससे अनप्रमाणित हमलावर मनमाना PHP कोड निष्पादित कर सकते हैं।
  • बल्क स्कैन के लिए 100 थ्रेड का उपयोग करता है; प्रदर्शन समायोजन के लिए स्क्रिप्ट में max_workers बदलें।
  • WordPress साइटों पर सेल्फ-साइन्ड प्रमाणपत्रों से निपटने के लिए SSL सत्यापन अक्षम किया गया है।
  • साइट समझौते या मैलवेयर जोखिमों से बचने के लिए केवल अधिकृत सिस्टम पर जिम्मेदारी से उपयोग करें।
  • सहायता या समस्याओं के लिए मुझसे [email protected] पर संपर्क करें!

अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। CVE-2024-25600 का अनधिकृत शोषण अवैध और अनैतिक है।


टूल डाउनलोड करें