
WordPress Bricks Builder <= 1.9.6의 CVE-2024-25600에 대한 인증되지 않은 RCE 익스플로잇. 원격으로 임의의 코드를 실행합니다.
CVE-2024-25600에 대한 익스플로잇 스크립트로, WordPress용 Bricks Builder 플러그인에서 발견된 치명적인 인증되지 않은 원격 코드 실행(RCE) 취약점입니다. 이 도구는 결함을 탐지하고 nonce를 추출하며, 취약한 대상에서 임의 명령을 실행할 수 있는 대화형 셸을 제공합니다. Bricks Builder 1.9.5 버전에서 테스트되었으며 1.9.6을 포함한 모든 버전에 영향을 미칩니다. 이 보안 결함으로 인해 공격자는 인증 없이 악성 PHP 코드를 원격으로 주입하고 실행할 수 있으며, 이는 전체 사이트 손상, 데이터 탈취 또는 악성코드 유포로 이어질 수 있습니다.
pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u <target_url> [options]
-u, --url: 대상 WordPress URL (예: http://example.com) - 단일 스캔에 필요합니다.-l, --list: 대량 RCE 스캔을 위한 URL 목록이 포함된 파일 경로 (선택 사항).-o, --output: 취약한 WordPress URL을 저장할 파일 (선택 사항).python3 exploit.py -u http://10.10.10.10
python3 exploit.py -l targets.txt -o vulnerable.txt
# whoami
# exit
/wp-json/bricks/v1/render_element 엔드포인트가 있는 Bricks Builder 플러그인을 사용해야 합니다.max_workers를 수정하세요.[email protected]으로 연락하세요!이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. CVE-2024-25600의 무단 악용은 불법이며 비윤리적입니다.