Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-25600 — Bricks Builder WordPressプラグインRCEを標的としたCVE-2024-25600用のPythonベースのエクスプロイト。nonce抽出、ペイロード注入、任意コマンド実行をプロキシサポートと結果分析付きで自動化。 | Kitploit
ツール/GitHubGitHub/r0otk3r/cve-2024-25600
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペイロード開発
GitHubr0otk3r/cve-2024-25600

CVE-2024-25600

Bricks Builder WordPressプラグインRCEを標的としたCVE-2024-25600用のPythonベースのエクスプロイト。nonce抽出、ペイロード注入、任意コマンド実行をプロキシサポートと結果分析付きで自動化。

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Bricks Builder RCE エクスプロイト (CVE-2024-25600)

このプロジェクトには、CVE-2024-25600 として特定された Bricks Builder WordPress プラグインのリモートコード実行 (RCE) 脆弱性を標的とした Python ベースのエクスプロイトスクリプトが含まれています。このエクスプロイトは、脆弱な REST API エンドポイントを介して PHP コードを注入することにより、認証されていないリモートコマンド実行を可能にします。

さらに、エクスプロイト結果を解析して要約する分析スクリプトも提供されており、ユーザー情報の抽出や IP ジオロケーションルックアップの実行が含まれます。


特徴

  • ターゲット URL からの nonce 自動抽出。
  • 脆弱性を検証するためのテストペイロード。
  • HTTP GET 経由で任意のコマンド実行を可能にするバックドアペイロード注入。
  • バックドア注入直後のオプションのコマンド実行。
  • 単一ターゲットまたはファイルからの複数ターゲットをサポート。
  • トラフィックルーティングのためのプロキシサポート(例: Burp Suite 経由)。
  • 監査およびレビューのためのファイルへの出力ロギング。
  • 結果ログを解析し、IP ジオロケーション付きの詳細な要約を提供する分析ツール。

要件

  • Python 3.x
  • PATH にインストールされアクセス可能な curl コマンドラインツール。
  • IP ジオロケーションクエリのためのインターネットアクセス。
  • オプション: リクエストをインターセプトするためのプロキシ(例: Burp Suite)。

使用方法

エクスプロイトスクリプト

root@kitploit:~
python3 exploit.py -u <target_url> [-p <proxy_url>] [-o <output_file>] [-c <command>]
ヘルプ

例:

root@kitploit:~
python3 cve_2024_25600_bricks_rce.py -u <TARGET> -p "http://127.0.0.1:8080" -o results.txt -c "uname -a"
rce

結果の分析

root@kitploit:~
python3 analyze_results.py --input results.txt --output summary.txt
  • エクスプロイト結果ファイルを解析します。

  • ユーザー情報、トークン、タイムスタンプ、その他のメタデータを抽出します。

  • IP アドレスを解決し、ジオロケーションデータを取得します。

  • フォーマットされた要約レポートを出力します。

⚠️ 免責事項

このツールは、許可されたセキュリティテストおよび教育目的のみを対象としています。許可なくシステムに対して使用することは、違法かつ非倫理的です。


公式チャンネル

  • YouTube @rootctf
  • X @r0otk3r
ツールをダウンロード