Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-25600 — 파이썬 기반 익스플로잇으로 CVE-2024-25600을 대상으로 Bricks Builder WordPress 플러그인 RCE를 공격합니다. nonce 추출, 페이로드 주입 및 임의 명령 실행을 자동화하며 프록시 지원 및 결과 분석을 포함합니다. | Kitploit
도구/GitHubGitHub/r0otk3r/cve-2024-25600
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPayload Development
GitHubr0otk3r/cve-2024-25600

CVE-2024-25600

파이썬 기반 익스플로잇으로 CVE-2024-25600을 대상으로 Bricks Builder WordPress 플러그인 RCE를 공격합니다. nonce 추출, 페이로드 주입 및 임의 명령 실행을 자동화하며 프록시 지원 및 결과 분석을 포함합니다.

저장소 보기
71년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Bricks Builder RCE 익스플로잇 (CVE-2024-25600)

이 프로젝트는 Bricks Builder WordPress 플러그인의 원격 코드 실행(RCE) 취약점 CVE-2024-25600을 대상으로 하는 Python 기반 익스플로잇 스크립트를 포함합니다. 이 익스플로잇은 취약한 REST API 엔드포인트를 통해 PHP 코드를 주입하여 무단 원격 명령 실행을 허용합니다.

또한 익스플로잇 결과를 파싱하고 요약하는 분석 스크립트가 제공되며, 사용자 정보 추출 및 IP 지리 위치 조회 기능을 포함합니다.


기능

  • 대상 URL에서 자동 nonce 추출.
  • 취약점 확인을 위한 테스트 페이로드.
  • HTTP GET을 통한 임의 명령 실행을 가능하게 하는 백도어 페이로드 주입.
  • 백도어 주입 후 즉시 명령 실행 옵션.
  • 단일 대상 또는 파일에서 여러 대상 지원.
  • 트래픽 라우팅을 위한 프록시 지원 (예: Burp Suite).
  • 감사 및 검토를 위한 출력 로깅.
  • 결과 로그를 파싱하고 IP 지리 위치 정보와 함께 상세 요약을 제공하는 분석 도구.

요구 사항

  • Python 3.x
  • curl 명령줄 도구가 설치되어 있고 PATH에 있어야 함.
  • IP 지리 위치 조회를 위한 인터넷 접속.
  • 선택 사항: 요청 가로채기를 위한 프록시 (예: Burp Suite).

사용법

익스플로잇 스크립트

python3 exploit.py -u <target_url> [-p <proxy_url>] [-o <output_file>] [-c <command>]
도움말

예시:

python3 cve_2024_25600_bricks_rce.py -u <TARGET> -p "http://127.0.0.1:8080" -o results.txt -c "uname -a"
rce

결과 분석

python3 analyze_results.py --input results.txt --output summary.txt
  • 익스플로잇 결과 파일을 파싱합니다.
  • 사용자 정보, 토큰, 타임스탬프 및 기타 메타데이터를 추출합니다.
  • IP 주소를 확인하고 지리 위치 데이터를 가져옵니다.
  • 형식화된 요약 보고서를 출력합니다.

⚠️ 면책 조항

이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다. 허가 없이 시스템에 대해 무단으로 사용하는 것은 불법이며 비윤리적입니다.


공식 채널

  • YouTube @rootctf
  • X @r0otk3r
도구 다운로드