
Exploit baseado em Python para CVE-2024-25600 visando RCE no plugin Bricks Builder do WordPress. Automatiza extração de nonce, injeção de payload e execução arbitrária de comandos com suporte a proxy e análise de resultados.
Este projeto contém um script de exploração Python direcionado à vulnerabilidade de Execução Remota de Código (RCE) no plugin Bricks Builder do WordPress, identificada como CVE-2024-25600. A exploração permite a execução remota não autorizada de comandos injetando código PHP através de um ponto final vulnerável da API REST.
Além disso, é fornecido um script de análise para interpretar e resumir os resultados da exploração, incluindo extração de informações do utilizador e consultas de geolocalização de IP.
curl instalada e acessível no PATH.python3 exploit.py -u <target_url> [-p <proxy_url>] [-o <output_file>] [-c <command>]
python3 cve_2024_25600_bricks_rce.py -u <TARGET> -p "http://127.0.0.1:8080" -o results.txt -c "uname -a"
python3 analyze_results.py --input results.txt --output summary.txt
Interpreta o ficheiro de resultados da exploração.
Extrai informações do utilizador, tokens, carimbos de data/hora e outros metadados.
Resolve o endereço IP e obtém dados de geolocalização.
Produz um relatório resumido formatado.
Esta ferramenta é destinada apenas para testes de segurança autorizados e fins educacionais. A utilização não autorizada contra sistemas sem permissão é ilegal e antiética.