Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-25600 — Modificato il CVE-2024-25600 | Kitploit
Strumenti/GitHubGitHub/ranjithxploit/cve-2024-25600
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubranjithxploit/cve-2024-25600

CVE-2024-25600

Modificato il CVE-2024-25600

Vedi Repository
19 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MODIFICATO CVE-2024-25600

(originale -> https://github.com/K3ysTr0K3R/CVE-2024-25600-EXPLOIT)

Exploit RCE per WordPress Bricks Builder

Un exploit Python per CVE-2024-25600 - vulnerabilità di esecuzione remota di codice in WordPress Bricks Builder.

Descrizione

Questo strumento sfrutta una vulnerabilità critica nel plugin WordPress Bricks Builder che consente l'esecuzione remota di codice non autenticata. La vulnerabilità risiede nella funzione render_element che gestisce in modo improprio l'input dell'utente, consentendo l'esecuzione di codice PHP arbitrario.

Caratteristiche

  • Estrazione automatica del nonce: Recupera automaticamente il nonce richiesto dai siti target
  • Shell interattiva: Fornisce un'interfaccia interattiva per l'esecuzione dei comandi
  • Scansione in massa: Scansiona più target da un file con thread configurabili
  • Supporto doppio endpoint: Testa entrambi gli endpoint API REST utilizzati da Bricks Builder
  • Output ricco: Output console colorato con indicatori di stato

Installazione

Requisiti

root@kitploit:~
pip3 install requests beautifulsoup4 rich prompt_toolkit

uso:

root@kitploit:~
python3 cve-2024-25600.py -u https://example.com/

cosa ho modificato

  • rimosse importazioni non necessarie
  • rimossi barre di avanzamento non necessarie
  • semplificata la funzione scan_file
  • accesso diretto alla shell
Scarica lo strumento