Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-25600 — WordPress Bricks Builder <= 1.9.6 における CVE-2024-25600 の未認証 RCE エクスプロイト。リモートで任意のコードを実行します。 | Kitploit
ツール/GitHubGitHub/so1icitx/cve-2024-25600
脆弱性スキャナーエクスプロイトシェルコードウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテストリモートアクセスツール
GitHubso1icitx/cve-2024-25600

CVE-2024-25600

WordPress Bricks Builder <= 1.9.6 における CVE-2024-25600 の未認証 RCE エクスプロイト。リモートで任意のコードを実行します。

リポジトリを見る
1331年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-25600 エクスプロイト - WordPress Bricks Builder リモートコード実行 (RCE)

CVE-2024-25600 は、WordPress 向け Bricks Builder プラグイン における深刻な 認証なしリモートコード実行 (RCE) 脆弱性です。このツールは、その脆弱性を検出し、nonce を抽出して、脆弱なターゲット上で任意のコマンドを実行するための インタラクティブシェル を提供します。Bricks Builder バージョン 1.9.5 でテストされており、1.9.6 までの全バージョンに影響します。この セキュリティ上の欠陥 により、攻撃者は認証なしで 悪意のある PHP コード をリモートから挿入・実行でき、サイト全体の侵害、データ窃取、または マルウェア配布 につながる可能性があります。

著者

  • so1icitx

特徴

  • nonce を取得し、RCE の実行可能性を検証することで、WordPress サイトの CVE-2024-25600 脆弱性をテストします。
  • 単一 URL と、ファイルからの一括スキャンの両方をサポートし、脆弱な Bricks Builder インスタンスを検出します。
  • 確認されたターゲット上で、リモートコマンド実行 のための インタラクティブシェル を起動します。
  • 効率的な 脆弱性検出 のためのマルチスレッドスキャン(100 スレッド)。
  • エクスプロイト試行 中の詳細な出力のための冗長モード。
  • さらなる分析のために 脆弱な URL を出力ファイルに保存します。

前提条件

  • Python 3.6+
  • 必要なパッケージ:
    root@kitploit:~
    pip install requests beautifulsoup4 prompt_toolkit
    

使用方法

root@kitploit:~
python3 exploit.py -u <target_url> [options]

オプション

  • -u, --url: 対象の WordPress URL(例: http://example.com)- 単一スキャンに必須。
  • -l, --list: 一括 RCE スキャン 用の URL リストを含むファイルへのパス(オプション)。
  • -o, --output: 脆弱な WordPress URL を保存するファイル(オプション)。

使用例

  • 基本的な RCE エクスプロイト:
    root@kitploit:~
    python3 exploit.py -u http://10.10.10.10
    
  • 一括 脆弱性スキャン:
    root@kitploit:~
    python3 exploit.py -l targets.txt -o vulnerable.txt
    
  • インタラクティブシェル(脆弱なターゲット上で起動):
    root@kitploit:~
    # whoami
    # exit
    

注意事項

  • ターゲットは、脆弱なエンドポイント /wp-json/bricks/v1/render_element を備えた Bricks Builder プラグイン を使用している必要があります。
  • ユーザー入力処理の欠陥を悪用し、認証されていない攻撃者 が 任意の PHP コード を実行できるようにします。
  • 一括スキャンには 100 スレッドを使用します。パフォーマンスを調整するには、スクリプト内の max_workers を変更してください。
  • WordPress サイト の自己署名証明書に対応するため、SSL 検証は無効になっています。
  • サイト侵害 や マルウェアリスク を避けるため、許可されたシステムでのみ責任を持って使用してください。
  • サポートや問題については、[email protected] までご連絡ください。

免責事項

このツールは、教育目的 および 許可されたセキュリティテスト の目的のみに使用されます。CVE-2024-25600 の無許可の悪用は、違法かつ非倫理的です。


ツールをダウンロード