
# Exploit Python per CVE-2024-25600 che mira all'RCE del plugin WordPress Bricks Builder Automatizza l'estrazione del nonce, l'iniezione del payload e l'esecuzione arbitraria di comandi con supporto proxy e analisi dei risultati.
Questo progetto contiene uno script di exploit basato su Python che mira alla vulnerabilità di esecuzione remota di codice (RCE) del plugin WordPress Bricks Builder, identificata come CVE-2024-25600. L'exploit consente l'esecuzione remota non autorizzata di comandi tramite l'iniezione di codice PHP attraverso un endpoint API REST vulnerabile.
Inoltre, viene fornito uno script di analisi per analizzare e riassumere i risultati dell'exploit, inclusa l'estrazione delle informazioni utente e l'esecuzione di ricerche di geolocalizzazione IP.
curl installato e accessibile nel PATH.python3 exploit.py -u <target_url> [-p <proxy_url>] [-o <output_file>] [-c <command>]
python3 cve_2024_25600_bricks_rce.py -u <TARGET> -p "http://127.0.0.1:8080" -o results.txt -c "uname -a"
python3 analyze_results.py --input results.txt --output summary.txt
Analizza il file dei risultati dell'exploit.
Estrae informazioni utente, token, timestamp e altri metadati.
Risolve l'indirizzo IP e recupera i dati di geolocalizzazione.
Genera un report riepilogativo formattato.
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi educativi. L'uso non autorizzato contro sistemi senza permesso è illegale e non etico.