
Um exploit de PoC para CVE-2024-25600 - Execução Remota de Código (RCE) no WordPress Bricks Builder
O tema Bricks para WordPress foi identificado como vulnerável a uma falha crítica de segurança conhecida como CVE-2024-25600. Essa vulnerabilidade afeta todas as versões até, e incluindo, 1.9.6 do plugin Bricks Builder. Ela representa um risco significativo, pois permite que atacantes não autenticados executem código arbitrário remotamente no servidor que hospeda o site WordPress vulnerável. A CVE-2024-25600 é classificada como uma vulnerabilidade de Execução Remota de Código (RCE), permitindo que atacantes manipulem o servidor para executar código malicioso sem qualquer autenticação. Essa vulnerabilidade explora uma falha no tratamento de entrada do usuário pelo plugin Bricks Builder, permitindo que atacantes injetem e executem código PHP remotamente. A exploração dessa vulnerabilidade pode levar ao comprometimento total do site, roubo de dados e possível propagação de malware para os visitantes do site.
O impacto da CVE-2024-25600 é grave devido a vários fatores:
Para mitigar o risco representado pela CVE-2024-25600, administradores de sites e equipes de segurança devem tomar imediatamente as seguintes etapas:
Aqui está uma Prova de Conceito (PoC) apenas para fins educacionais e de pesquisa em segurança. O uso das informações fornecidas é por sua conta e risco. O autor ou contribuidores não incentivam atividades antiéticas ou ilegais. Certifique-se de ter permissão explícita antes de testar qualquer sistema com as técnicas e o código descritos.