Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-25600 — CVE-2024-25600 を修正しました | Kitploit
ツール/GitHubGitHub/ranjithxploit/cve-2024-25600
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubranjithxploit/cve-2024-25600

CVE-2024-25600

CVE-2024-25600 を修正しました

リポジトリを見る
910ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

改変版 CVE-2024-25600

(オリジナル -> https://github.com/K3ysTr0K3R/CVE-2024-25600-EXPLOIT)

WordPress Bricks Builder RCE エクスプロイト

CVE-2024-25600 - WordPress Bricks Builder リモートコード実行(RCE)脆弱性の Python エクスプロイトです。

説明

このツールは、WordPress の Bricks Builder プラグインに存在する重大な脆弱性を悪用し、未認証でのリモートコード実行を可能にします。この脆弱性は、ユーザー入力を適切に処理しない render_element 関数に存在し、任意の PHP コードの実行を可能にします。

特徴

  • Nonce 自動抽出: ターゲットサイトから必要な nonce を自動的に取得します
  • インタラクティブシェル: インタラクティブなコマンド実行インターフェースを提供します
  • 一括スキャン: 設定可能なスレッド数で、ファイルから複数のターゲットをスキャンします
  • デュアルエンドポイント対応: Bricks Builder が使用する両方の REST API エンドポイントをテストします
  • リッチな出力: ステータスインジケータ付きのカラフルなコンソール出力

インストール

必要条件

pip3 install requests beautifulsoup4 rich prompt_toolkit

使用方法:

python3 cve-2024-25600.py -u https://example.com/

私が変更した点

  • 不要なインポートを削除しました
  • 不要なプログレスバーを削除しました
  • scan_file 関数を簡素化しました
  • シェルへの直接アクセス
ツールをダウンロード