
CVE-2024-25600 - Exploit RCE non autenticato per il tema WordPress Bricks Builder. Framework di sfruttamento avanzato con shell interattiva, reverse shell, upload/download di file, scansione asincrona, modalità stealth, supporto proxy e scansione di vulnerabilità multi-thread. Solo per test di sicurezza autorizzati.
Strumento di valutazione della sicurezza autorizzato per CVE-2024-25600
Autore: Sudeepa Wanigarathna · Strumento: BricksRCE Exploiter v1.0
Script principale: cve-2024-25600.py
[!IMPORTANT] Solo uso autorizzato. Questo strumento è destinato a ricerca sulla sicurezza, formazione e test di sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta. L'accesso non autorizzato a sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per uso improprio.
CVE-2024-25600 è una vulnerabilità critica di esecuzione di codice remoto non autenticato nel tema WordPress Bricks Builder. La gestione impropria dell'input controllato dall'utente nell'endpoint REST render_element consente ad attaccanti non autenticati di eseguire comandi PHP/di sistema arbitrari sulle installazioni vulnerabili.
BricksRCE Exploiter (cve-2024-25600.py) è uno strumento di valutazione Python completo per professionisti della sicurezza autorizzati per:
| Attributo | Valore |
|---|---|
| CVE ID | CVE-2024-25600 |
| CVSS | 9.8 (Critico) |
| Vettore d'attacco | Rete — non autenticato |
| Impatto | Esecuzione di codice remoto totale, compromissione di riservatezza / integrità / disponibilità |
| Prodotto interessato | Tema WordPress Bricks Builder |
| Versioni interessate | Bricks ≤ 1.9.6 (corretto in 1.9.6.1+) |
| Tipo di vulnerabilità | Esecuzione di codice remoto non autenticata |
| CWE | CWE-94 (Controllo improprio della generazione del codice) |
| Endpoint | Metodo |
|---|---|
/wp-json/bricks/v1/render_element | POST |
/?rest_route=/bricks/v1/render_element | POST |
render_element manipolata con un payload di elemento malevolo| Capacità | Descrizione |
|---|---|
| Rilevamento vulnerabilità | Conferma RCE tramite sonda basata su marker controllato |
| Estrazione nonce | Scoperta nonce multi-metodo (script, sorgente pagina, meta, REST) |
| Rilevamento versione | Identifica versione di Bricks Builder da CSS / readme / REST |
| Shell interattiva | REPL completo con cronologia, completamento automatico e trasferimento file |
| Modalità comando singolo | Esegue un comando e termina (adatto a script) |
| Helper shell inversa | Genera shell inverse bash / nc / Python / PHP / Perl / Ruby |
| Estrazione wp-config | Tenta di localizzare e leggere wp-config.php |
| Scansione di massa | Scansione multi-target asincrona o con thread da un elenco di URL |
| Capacità | Descrizione |
|---|---|
| Limitazione della velocità | Ritardo configurabile tra le richieste |
| Logica di ripetizione | Backoff esponenziale su timeout ed errori di connessione |
| Rotazione User-Agent | Impronte digitali casuali del browser per richiesta |
| Modalità stealth | Intestazioni Accept-Language / Accept-Encoding randomizzate |
| Supporto proxy | HTTP, HTTPS, SOCKS5 / SOCKS5h |
| Doppi endpoint | Preferisce wp-json, rest_route o entrambi |
| Modalità forzata | Salta il pre-controllo e tenta lo sfruttamento direttamente |
| CLI ricca | Barre di avanzamento, tabelle e pannelli colorati tramite Rich |
| Capacità | Descrizione |
|---|---|
| Esportazione JSON / TXT | Salva risultati di scansione e target vulnerabili |
| Cronologia comandi | Registrazione opzionale dei comandi eseguiti |
| Log su file | bricks_rce.log persistente più percorsi di log personalizzati |
pipgit clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python3 cve-2024-25600.py --help
requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0 # opzionale — supporto proxy SOCKS5
Sostituisci
https://target.examplecon un target di laboratorio o autorizzato solo.
# Shell interattiva
python3 cve-2024-25600.py -u https://target.example
# Comando singolo
python3 cve-2024-25600.py -u https://target.example --cmd "id"
# Scansione di massa
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json
# Rilevamento versione
python3 cve-2024-25600.py -u https://target.example --detect-version
# Tramite proxy Burp
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v
Tutti gli esempi utilizzano lo script principale:
cve-2024-25600.py
python3 cve-2024-25600.py --help
Apre una shell RCE interattiva dopo aver confermato che il target è vulnerabile.
python3 cve-2024-25600.py -u https://target.example
Flusso di lavoro:
--force)python3 cve-2024-25600.py -u https://target.example --cmd "whoami"
Salvare l'output del comando in un file:
python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output