Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-25600 — WordPress Bricks Builder <= 1.9.6의 CVE-2024-25600에 대한 인증되지 않은 RCE 익스플로잇. 원격으로 임의의 코드를 실행합니다. | Kitploit
도구/GitHubGitHub/so1icitx/cve-2024-25600
Vulnerability ScannersExploitationShellcodeWeb Application ExploitationInformation GatheringWeb SecurityPenetration TestingRemote Access Tool
GitHubso1icitx/cve-2024-25600

CVE-2024-25600

WordPress Bricks Builder <= 1.9.6의 CVE-2024-25600에 대한 인증되지 않은 RCE 익스플로잇. 원격으로 임의의 코드를 실행합니다.

저장소 보기
1331년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-25600 익스플로잇 - WordPress Bricks Builder 원격 코드 실행 (RCE)

CVE-2024-25600에 대한 익스플로잇 스크립트로, WordPress용 Bricks Builder 플러그인에서 발견된 치명적인 인증되지 않은 원격 코드 실행(RCE) 취약점입니다. 이 도구는 결함을 탐지하고 nonce를 추출하며, 취약한 대상에서 임의 명령을 실행할 수 있는 대화형 셸을 제공합니다. Bricks Builder 1.9.5 버전에서 테스트되었으며 1.9.6을 포함한 모든 버전에 영향을 미칩니다. 이 보안 결함으로 인해 공격자는 인증 없이 악성 PHP 코드를 원격으로 주입하고 실행할 수 있으며, 이는 전체 사이트 손상, 데이터 탈취 또는 악성코드 유포로 이어질 수 있습니다.

작성자

  • so1icitx

기능

  • WordPress 사이트에서 CVE-2024-25600 취약점을 테스트하여 nonce를 가져오고 RCE 기능을 검증합니다.
  • 단일 URL 및 파일 기반 대량 스캔을 지원하여 취약한 Bricks Builder 인스턴스를 탐지합니다.
  • 확인된 대상에서 원격 명령 실행을 위한 대화형 셸을 실행합니다.
  • 멀티스레드 스캐닝(100개 스레드)으로 효율적인 취약점 탐지를 수행합니다.
  • 익스플로잇 시도 중 상세 출력을 위한 Verbose 모드를 제공합니다.
  • 취약한 URL을 출력 파일에 저장하여 추가 분석을 지원합니다.

사전 요구 사항

  • Python 3.6 이상
  • 필요한 패키지:
    root@kitploit:~
    pip install requests beautifulsoup4 prompt_toolkit
    

사용법

root@kitploit:~
python3 exploit.py -u <target_url> [options]

옵션

  • -u, --url: 대상 WordPress URL (예: http://example.com) - 단일 스캔에 필요합니다.
  • -l, --list: 대량 RCE 스캔을 위한 URL 목록이 포함된 파일 경로 (선택 사항).
  • -o, --output: 취약한 WordPress URL을 저장할 파일 (선택 사항).

예제

  • 기본 RCE 익스플로잇:
    root@kitploit:~
    python3 exploit.py -u http://10.10.10.10
    
  • 대량 취약점 스캐닝:
    root@kitploit:~
    python3 exploit.py -l targets.txt -o vulnerable.txt
    
  • 대화형 셸 (취약한 대상에서 실행됨):
    root@kitploit:~
    # whoami
    # exit
    

참고 사항

  • 대상은 취약한 /wp-json/bricks/v1/render_element 엔드포인트가 있는 Bricks Builder 플러그인을 사용해야 합니다.
  • 사용자 입력 처리의 결함을 악용하여 인증되지 않은 공격자가 임의 PHP 코드를 실행할 수 있게 합니다.
  • 대량 스캔에는 100개 스레드를 사용합니다. 성능 조정을 위해 스크립트에서 max_workers를 수정하세요.
  • WordPress 사이트의 자체 서명 인증서를 처리하기 위해 SSL 검증을 비활성화합니다.
  • 사이트 손상 또는 악성코드 위험을 피하기 위해 승인된 시스템에서만 책임 있게 사용하세요.
  • 지원 또는 문제가 있는 경우 [email protected]으로 연락하세요!

면책 조항

이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. CVE-2024-25600의 무단 악용은 불법이며 비윤리적입니다.

도구 다운로드