Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-25600-EXPLOIT — Um exploit de PoC para CVE-2024-25600 - Execução Remota de Código (RCE) no WordPress Bricks Builder | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2024-25600-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubk3ystr0k3r/cve-2024-25600-exploit

CVE-2024-25600-EXPLOIT

Um exploit de PoC para CVE-2024-25600 - Execução Remota de Código (RCE) no WordPress Bricks Builder

Ver Repositório
62113há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-25600 - Execução Remota de Código (RCE) no WordPress Bricks Builder 🌐

O tema Bricks para WordPress foi identificado como vulnerável a uma falha crítica de segurança conhecida como CVE-2024-25600. Essa vulnerabilidade afeta todas as versões até, e incluindo, 1.9.6 do plugin Bricks Builder. Ela representa um risco significativo, pois permite que atacantes não autenticados executem código arbitrário remotamente no servidor que hospeda o site WordPress vulnerável. A CVE-2024-25600 é classificada como uma vulnerabilidade de Execução Remota de Código (RCE), permitindo que atacantes manipulem o servidor para executar código malicioso sem qualquer autenticação. Essa vulnerabilidade explora uma falha no tratamento de entrada do usuário pelo plugin Bricks Builder, permitindo que atacantes injetem e executem código PHP remotamente. A exploração dessa vulnerabilidade pode levar ao comprometimento total do site, roubo de dados e possível propagação de malware para os visitantes do site.

Impacto ⚠️

O impacto da CVE-2024-25600 é grave devido a vários fatores:

  • Acesso não autenticado: A exploração pode ser realizada sem qualquer sessão autenticada ou credenciais de usuário, tornando cada site que executa uma versão vulnerável do plugin Bricks Builder um alvo fácil.
  • Execução Remota de Código: A exploração bem-sucedida permite que atacantes executem código arbitrário no servidor, fornecendo a capacidade de modificar o conteúdo do site, roubar dados confidenciais e obter acesso não autorizado ao ambiente de hospedagem.
  • Risco generalizado: Devido à popularidade do plugin Bricks Builder entre os usuários do WordPress por sua flexibilidade de design, um número significativo de sites está em risco até que a correção seja aplicada.

Etapas de Mitigação 🔒

Para mitigar o risco representado pela CVE-2024-25600, administradores de sites e equipes de segurança devem tomar imediatamente as seguintes etapas:

  • Atualize o Plugin: Atualize o plugin Bricks Builder para a versão mais recente imediatamente. Os desenvolvedores lançaram correções para essa vulnerabilidade nas versões posteriores à 1.9.6.
  • Revisão de Segurança: Faça uma revisão completa de segurança do seu site para garantir que nenhuma modificação não autorizada tenha sido feita.
  • Monitoramento Regular: Implemente o monitoramento regular dos logs da web para qualquer atividade suspeita que possa indicar tentativas de exploração ou violações bem-sucedidas.
  • Boas Práticas de Segurança: Siga as boas práticas de segurança para sites WordPress, incluindo o uso de senhas fortes, limitação de tentativas de login e uso de plugins de segurança para monitorar e proteger seu site.

Aviso Legal 🚫

Aqui está uma Prova de Conceito (PoC) apenas para fins educacionais e de pesquisa em segurança. O uso das informações fornecidas é por sua conta e risco. O autor ou contribuidores não incentivam atividades antiéticas ou ilegais. Certifique-se de ter permissão explícita antes de testar qualquer sistema com as técnicas e o código descritos.

Baixar ferramenta