Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/r0otk3r/cve-2024-25600
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesDesenvolvimento de Payloads
GitHubr0otk3r/cve-2024-25600

CVE-2024-25600

Exploit baseado em Python para CVE-2024-25600 visando RCE no plugin Bricks Builder do WordPress. Automatiza extração de nonce, injeção de payload e execução arbitrária de comandos com suporte a proxy e análise de resultados.

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bricks Builder RCE Exploit (CVE-2024-25600)

Este projeto contém um script de exploração Python direcionado à vulnerabilidade de Execução Remota de Código (RCE) no plugin Bricks Builder do WordPress, identificada como CVE-2024-25600. A exploração permite a execução remota não autorizada de comandos injetando código PHP através de um ponto final vulnerável da API REST.

Além disso, é fornecido um script de análise para interpretar e resumir os resultados da exploração, incluindo extração de informações do utilizador e consultas de geolocalização de IP.


Recursos

  • Extração automática de nonce a partir do URL alvo.
  • Payload de teste para verificar a vulnerabilidade.
  • Injeção de payload backdoor que permite execução arbitrária de comandos via HTTP GET.
  • Execução opcional de comandos imediatamente após a injeção do backdoor.
  • Suporte a alvos únicos ou múltiplos a partir de um ficheiro.
  • Suporte a proxy para encaminhamento de tráfego (ex.: via Burp Suite).
  • Registo de saída em ficheiro para auditoria e revisão.
  • Ferramenta de análise para interpretar registos de resultados e fornecer resumos detalhados com geolocalização de IP.

Requisitos

  • Python 3.x
  • Ferramenta de linha de comando curl instalada e acessível no PATH.
  • Acesso à Internet para consultas de geolocalização de IP.
  • Opcional: Proxy (ex.: Burp Suite) para intercetar pedidos.

Utilização

Script de Exploração

root@kitploit:~
python3 exploit.py -u <target_url> [-p <proxy_url>] [-o <output_file>] [-c <command>]
help

Exemplo:

root@kitploit:~
python3 cve_2024_25600_bricks_rce.py -u <TARGET> -p "http://127.0.0.1:8080" -o results.txt -c "uname -a"
rce

Analisar Resultados

root@kitploit:~
python3 analyze_results.py --input results.txt --output summary.txt
  • Interpreta o ficheiro de resultados da exploração.

  • Extrai informações do utilizador, tokens, carimbos de data/hora e outros metadados.

  • Resolve o endereço IP e obtém dados de geolocalização.

  • Produz um relatório resumido formatado.

⚠️ Aviso

Esta ferramenta é destinada apenas para testes de segurança autorizados e fins educacionais. A utilização não autorizada contra sistemas sem permissão é ilegal e antiética.


Canais Oficiais

  • YouTube @rootctf
  • X @r0otk3r
Baixar ferramenta