
WordPress Bricks Builder <= 1.9.6 における CVE-2024-25600 の未認証 RCE エクスプロイト。リモートで任意のコードを実行します。
CVE-2024-25600 は、WordPress 向け Bricks Builder プラグイン における深刻な 認証なしリモートコード実行 (RCE) 脆弱性です。このツールは、その脆弱性を検出し、nonce を抽出して、脆弱なターゲット上で任意のコマンドを実行するための インタラクティブシェル を提供します。Bricks Builder バージョン 1.9.5 でテストされており、1.9.6 までの全バージョンに影響します。この セキュリティ上の欠陥 により、攻撃者は認証なしで 悪意のある PHP コード をリモートから挿入・実行でき、サイト全体の侵害、データ窃取、または マルウェア配布 につながる可能性があります。
pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u <target_url> [options]
-u, --url: 対象の WordPress URL(例: http://example.com)- 単一スキャンに必須。-l, --list: 一括 RCE スキャン 用の URL リストを含むファイルへのパス(オプション)。-o, --output: 脆弱な WordPress URL を保存するファイル(オプション)。python3 exploit.py -u http://10.10.10.10
python3 exploit.py -l targets.txt -o vulnerable.txt
# whoami
# exit
/wp-json/bricks/v1/render_element を備えた Bricks Builder プラグイン を使用している必要があります。max_workers を変更してください。[email protected] までご連絡ください。このツールは、教育目的 および 許可されたセキュリティテスト の目的のみに使用されます。CVE-2024-25600 の無許可の悪用は、違法かつ非倫理的です。