
Exploit RCE non autenticato per CVE-2024-25600 in WordPress Bricks Builder <= 1.9.6. Esegue codice arbitrario da remoto.
Uno script di exploit per CVE-2024-25600, una vulnerabilità critica di Esecuzione Remota di Codice (RCE) non autenticata nel plugin Bricks Builder per WordPress. Questo strumento rileva la falla, estrae il nonce e fornisce una shell interattiva per eseguire comandi arbitrari sui target vulnerabili. Testato su Bricks Builder versione 1.9.5, colpisce tutte le versioni fino alla 1.9.6 inclusa. Questa falla di sicurezza consente agli aggressori di iniettare ed eseguire remotamente codice PHP dannoso senza autenticazione, portando potenzialmente a compromissione completa del sito, furto di dati o distribuzione di malware.
pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u <target_url> [options]
-u, --url: URL target WordPress (es., http://example.com) - obbligatorio per scansione singola.-l, --list: Percorso di un file con un elenco di URL per scansione RCE in blocco (opzionale).-o, --output: File per salvare gli URL WordPress vulnerabili (opzionale).python3 exploit.py -u http://10.10.10.10
python3 exploit.py -l targets.txt -o vulnerable.txt
# whoami
# exit
/wp-json/bricks/v1/render_element.max_workers nello script per ottimizzare le prestazioni.[email protected] per supporto o problemi!Questo strumento è solo a scopo educativo e di test di sicurezza autorizzato. Lo sfruttamento non autorizzato di CVE-2024-25600 è illegale e non etico.