MODIFICATO CVE-2024-25600
(originale -> https://github.com/K3ysTr0K3R/CVE-2024-25600-EXPLOIT)
Exploit RCE per WordPress Bricks Builder
Un exploit Python per CVE-2024-25600 - vulnerabilità di esecuzione remota di codice in WordPress Bricks Builder.
Descrizione
Questo strumento sfrutta una vulnerabilità critica nel plugin WordPress Bricks Builder che consente l'esecuzione remota di codice non autenticata. La vulnerabilità risiede nella funzione render_element che gestisce in modo improprio l'input dell'utente, consentendo l'esecuzione di codice PHP arbitrario.
Caratteristiche
- Estrazione automatica del nonce: Recupera automaticamente il nonce richiesto dai siti target
- Shell interattiva: Fornisce un'interfaccia interattiva per l'esecuzione dei comandi
- Scansione in massa: Scansiona più target da un file con thread configurabili
- Supporto doppio endpoint: Testa entrambi gli endpoint API REST utilizzati da Bricks Builder
- Output ricco: Output console colorato con indicatori di stato
Installazione
Requisiti
pip3 install requests beautifulsoup4 rich prompt_toolkit
uso:
python3 cve-2024-25600.py -u https://example.com/
cosa ho modificato
- rimosse importazioni non necessarie
- rimossi barre di avanzamento non necessarie
- semplificata la funzione scan_file
- accesso diretto alla shell