
このプロジェクトには、CVE-2024-25600 として特定された Bricks Builder WordPress プラグインのリモートコード実行 (RCE) 脆弱性を標的とした Python ベースのエクスプロイトスクリプトが含まれています。このエクスプロイトは、脆弱な REST API エンドポイントを介して PHP コードを注入することにより、認証されていないリモートコマンド実行を可能にします。
さらに、エクスプロイト結果を解析して要約する分析スクリプトも提供されており、ユーザー情報の抽出や IP ジオロケーションルックアップの実行が含まれます。
curl コマンドラインツール。python3 exploit.py -u <target_url> [-p <proxy_url>] [-o <output_file>] [-c <command>]
python3 cve_2024_25600_bricks_rce.py -u <TARGET> -p "http://127.0.0.1:8080" -o results.txt -c "uname -a"
python3 analyze_results.py --input results.txt --output summary.txt
エクスプロイト結果ファイルを解析します。
ユーザー情報、トークン、タイムスタンプ、その他のメタデータを抽出します。
IP アドレスを解決し、ジオロケーションデータを取得します。
フォーマットされた要約レポートを出力します。
このツールは、許可されたセキュリティテストおよび教育目的のみを対象としています。許可なくシステムに対して使用することは、違法かつ非倫理的です。