
파이썬 기반 익스플로잇으로 CVE-2024-25600을 대상으로 Bricks Builder WordPress 플러그인 RCE를 공격합니다. nonce 추출, 페이로드 주입 및 임의 명령 실행을 자동화하며 프록시 지원 및 결과 분석을 포함합니다.
이 프로젝트는 Bricks Builder WordPress 플러그인의 원격 코드 실행(RCE) 취약점 CVE-2024-25600을 대상으로 하는 Python 기반 익스플로잇 스크립트를 포함합니다. 이 익스플로잇은 취약한 REST API 엔드포인트를 통해 PHP 코드를 주입하여 무단 원격 명령 실행을 허용합니다.
또한 익스플로잇 결과를 파싱하고 요약하는 분석 스크립트가 제공되며, 사용자 정보 추출 및 IP 지리 위치 조회 기능을 포함합니다.
curl 명령줄 도구가 설치되어 있고 PATH에 있어야 함.python3 exploit.py -u <target_url> [-p <proxy_url>] [-o <output_file>] [-c <command>]
python3 cve_2024_25600_bricks_rce.py -u <TARGET> -p "http://127.0.0.1:8080" -o results.txt -c "uname -a"
python3 analyze_results.py --input results.txt --output summary.txt
이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다. 허가 없이 시스템에 대해 무단으로 사용하는 것은 불법이며 비윤리적입니다.