CVE-2024-25600 MODIFICADO
(original -> https://github.com/K3ysTr0K3R/CVE-2024-25600-EXPLOIT)
Exploit RCE do WordPress Bricks Builder
Um exploit em Python para a CVE-2024-25600 - vulnerabilidade de Execução Remota de Código no WordPress Bricks Builder.
Descrição
Esta ferramenta explora uma vulnerabilidade crítica no plugin WordPress Bricks Builder que permite execução remota de código sem autenticação. A vulnerabilidade existe na função render_element que lida incorretamente com a entrada do usuário, permitindo a execução arbitrária de código PHP.
Recursos
- Extração Automática de Nonce: Obtém automaticamente o nonce necessário dos sites alvo
- Shell Interativo: Fornece uma interface interativa de execução de comandos
- Varredura em Massa: Varre vários alvos a partir de um arquivo com threading configurável
- Suporte a Dois Endpoints: Testa ambos os endpoints da REST API usados pelo Bricks Builder
- Saída Rica: Saída de console colorida com indicadores de status
Instalação
Requisitos
pip3 install requests beautifulsoup4 rich prompt_toolkit
uso:
python3 cve-2024-25600.py -u https://example.com/
O que modifiquei
- removidos imports indesejados
- removidas barras de progresso indesejadas
- simplificada a função scan_file
- acesso direto ao shell