Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WP-Bricks-Exploit-CVE-2024-25600 — CVE-2024-25600 - Exploit RCE non autenticato per il tema WordPress Bricks Builder. Framework di sfruttamento avanzato con shell interattiva, reverse shell, upload/download di file, scansione asincrona, modalità stealth, supporto proxy e scansione di vulnerabilità multi-thread. Solo per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/cerberusmrxi/wp-bricks-exploit-cve-2024-25600
RicognizioneScanner di VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingCommand and ControlRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sviluppo Payload
GitHubcerberusmrxi/wp-bricks-exploit-cve-2024-25600

WP-Bricks-Exploit-CVE-2024-25600

Vedi Repository
1152 mesi faNon ancora revisionato

Informazioni

CVE-2024-25600 - Exploit RCE non autenticato per il tema WordPress Bricks Builder. Framework di sfruttamento avanzato con shell interattiva, reverse shell, upload/download di file, scansione asincrona, modalità stealth, supporto proxy e scansione di vulnerabilità multi-thread. Solo per test di sicurezza autorizzati.

Condividi

BricksRCE Exploiter

CVE-2024-25600 — WordPress Bricks Builder RCE non autenticato

Python Versione CVSS CVE Licenza Piattaforma

Strumento di valutazione della sicurezza autorizzato per CVE-2024-25600
Autore: Sudeepa Wanigarathna · Strumento: BricksRCE Exploiter v1.0
Script principale: cve-2024-25600.py

b

[!IMPORTANT] Solo uso autorizzato. Questo strumento è destinato a ricerca sulla sicurezza, formazione e test di sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta. L'accesso non autorizzato a sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per uso improprio.


Sommario

  • Panoramica
  • Dettagli della vulnerabilità
  • Funzionalità
  • Installazione
  • Avvio rapido
  • Guida all'uso
  • Riferimento dei comandi
  • Shell interattiva
  • Output e logging
  • Risoluzione dei problemi
  • Struttura del repository
  • Cronologia versioni
  • Disclaimer
  • Autore e crediti
  • Licenza

Panoramica

CVE-2024-25600 è una vulnerabilità critica di esecuzione di codice remoto non autenticato nel tema WordPress Bricks Builder. La gestione impropria dell'input controllato dall'utente nell'endpoint REST render_element consente ad attaccanti non autenticati di eseguire comandi PHP/di sistema arbitrari sulle installazioni vulnerabili.

BricksRCE Exploiter (cve-2024-25600.py) è uno strumento di valutazione Python completo per professionisti della sicurezza autorizzati per:

  • Rilevare installazioni vulnerabili di Bricks Builder
  • Validare l'impatto con esecuzione controllata di comandi
  • Interagire con host compromessi tramite una shell interattiva
  • Eseguire scansioni di massa di elenchi di target con worker asincroni/thread
  • Esportare risultati strutturati per la reportistica

Dettagli della vulnerabilità

AttributoValore
CVE IDCVE-2024-25600
CVSS9.8 (Critico)
Vettore d'attaccoRete — non autenticato
ImpattoEsecuzione di codice remoto totale, compromissione di riservatezza / integrità / disponibilità
Prodotto interessatoTema WordPress Bricks Builder
Versioni interessateBricks ≤ 1.9.6 (corretto in 1.9.6.1+)
Tipo di vulnerabilitàEsecuzione di codice remoto non autenticata
CWECWE-94 (Controllo improprio della generazione del codice)

Endpoint interessati

EndpointMetodo
/wp-json/bricks/v1/render_elementPOST
/?rest_route=/bricks/v1/render_elementPOST

Riepilogo dell'attacco

  1. Estrarre un nonce di Bricks dal sorgente della pagina target
  2. Inviare una richiesta render_element manipolata con un payload di elemento malevolo
  3. La valutazione del codice lato server porta all'esecuzione di comandi arbitrari

Riferimenti

  • CVE-2024-25600 (MITRE)
  • Voce NVD
  • Changelog / Avviso di sicurezza di Bricks Builder

Funzionalità

Capacità principali

CapacitàDescrizione
Rilevamento vulnerabilitàConferma RCE tramite sonda basata su marker controllato
Estrazione nonceScoperta nonce multi-metodo (script, sorgente pagina, meta, REST)
Rilevamento versioneIdentifica versione di Bricks Builder da CSS / readme / REST
Shell interattivaREPL completo con cronologia, completamento automatico e trasferimento file
Modalità comando singoloEsegue un comando e termina (adatto a script)
Helper shell inversaGenera shell inverse bash / nc / Python / PHP / Perl / Ruby
Estrazione wp-configTenta di localizzare e leggere wp-config.php
Scansione di massaScansione multi-target asincrona o con thread da un elenco di URL

Controlli operativi

CapacitàDescrizione
Limitazione della velocitàRitardo configurabile tra le richieste
Logica di ripetizioneBackoff esponenziale su timeout ed errori di connessione
Rotazione User-AgentImpronte digitali casuali del browser per richiesta
Modalità stealthIntestazioni Accept-Language / Accept-Encoding randomizzate
Supporto proxyHTTP, HTTPS, SOCKS5 / SOCKS5h
Doppi endpointPreferisce wp-json, rest_route o entrambi
Modalità forzataSalta il pre-controllo e tenta lo sfruttamento direttamente
CLI riccaBarre di avanzamento, tabelle e pannelli colorati tramite Rich

Reportistica

CapacitàDescrizione
Esportazione JSON / TXTSalva risultati di scansione e target vulnerabili
Cronologia comandiRegistrazione opzionale dei comandi eseguiti
Log su filebricks_rce.log persistente più percorsi di log personalizzati

Installazione

Prerequisiti

  • Python 3.8+
  • pip
  • Raggiungibilità di rete del/i target autorizzato/i

Configurazione

git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2024-25600.py --help

Dipendenze

requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0          # opzionale — supporto proxy SOCKS5

Avvio rapido

Sostituisci https://target.example con un target di laboratorio o autorizzato solo.

# Shell interattiva
python3 cve-2024-25600.py -u https://target.example

# Comando singolo
python3 cve-2024-25600.py -u https://target.example --cmd "id"

# Scansione di massa
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json

# Rilevamento versione
python3 cve-2024-25600.py -u https://target.example --detect-version

# Tramite proxy Burp
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

Guida all'uso

Tutti gli esempi utilizzano lo script principale: cve-2024-25600.py

1. Mostrare l'aiuto

python3 cve-2024-25600.py --help

2. Shell interattiva su singolo target

Apre una shell RCE interattiva dopo aver confermato che il target è vulnerabile.

python3 cve-2024-25600.py -u https://target.example

Flusso di lavoro:

  1. Normalizzare e validare l'URL
  2. Estrarre il nonce dalla pagina
  3. Verificare la vulnerabilità (a meno che non si usi --force)
  4. Entrare in una shell interattiva

3. Eseguire un singolo comando

python3 cve-2024-25600.py -u https://target.example --cmd "whoami"

Salvare l'output del comando in un file:

python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output
Scarica lo strumento