Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-25600 — Unauthenticated RCE exploit for CVE-2024-25600 in WordPress Bricks Builder <= 1.9.6. Executes arbitrary code remotely. | Kitploit
Ferramentas/GitHubGitHub/so1icitx/cve-2024-25600
Vulnerability ScannersExploitationShellcodeWeb Application ExploitationInformation GatheringWeb SecurityPenetration TestingRemote Access Tool
GitHubso1icitx/cve-2024-25600

CVE-2024-25600

Unauthenticated RCE exploit for CVE-2024-25600 in WordPress Bricks Builder <= 1.9.6. Executes arbitrary code remotely.

Ver Repositório
133há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2024-25600 - Execução Remota de Código (RCE) no WordPress Bricks Builder

Um script de exploit para CVE-2024-25600, uma vulnerabilidade crítica de Execução Remota de Código (RCE) não autenticada no plugin Bricks Builder para WordPress. Esta ferramenta detecta a falha, extrai o nonce e fornece um shell interativo para executar comandos arbitrários em alvos vulneráveis. Testado na versão 1.9.5 do Bricks Builder, afeta todas as versões até a 1.9.6 inclusive. Esta falha de segurança permite que atacantes injetem e executem código PHP malicioso remotamente sem autenticação, potencialmente levando a comprometimento total do site, roubo de dados ou distribuição de malware.

Autor

  • so1icitx

Funcionalidades

  • Testa sites WordPress quanto à vulnerabilidade CVE-2024-25600 obtendo o nonce e verificando a capacidade de RCE.
  • Suporta URL única e varredura em lote a partir de um arquivo para instâncias vulneráveis do Bricks Builder.
  • Inicia um shell interativo para execução remota de comandos em alvos confirmados.
  • Varredura multi-thread (100 threads) para detecção eficiente de vulnerabilidades.
  • Modo verbose para saída detalhada durante tentativas de exploit.
  • Salva URLs vulneráveis em um arquivo de saída para análise posterior.

Pré-requisitos

  • Python 3.6+
  • Pacotes necessários:
    root@kitploit:~
    pip install requests beautifulsoup4 prompt_toolkit
    

Uso

root@kitploit:~
python3 exploit.py -u <target_url> [opções]

Opções

  • -u, --url: URL alvo WordPress (ex: http://example.com) - obrigatório para varredura única.
  • -l, --list: Caminho para um arquivo com uma lista de URLs para varredura RCE em lote (opcional).
  • -o, --output: Arquivo para salvar URLs WordPress vulneráveis (opcional).

Exemplos

  • Exploit RCE básico:
    root@kitploit:~
    python3 exploit.py -u http://10.10.10.10
    
  • Varredura em lote de vulnerabilidades:
    root@kitploit:~
    python3 exploit.py -l targets.txt -o vulnerable.txt
    
  • Shell interativo (acionado em alvos vulneráveis):
    root@kitploit:~
    # whoami
    # exit
    

Notas

  • Os alvos devem usar o plugin Bricks Builder com o endpoint vulnerável /wp-json/bricks/v1/render_element.
  • Explora uma falha no tratamento de entrada do usuário, permitindo que atacantes não autenticados executem código PHP arbitrário.
  • Usa 100 threads para varreduras em lote; ajuste max_workers no script para ajustes de desempenho.
  • A verificação SSL está desabilitada para lidar com certificados autoassinados em sites WordPress.
  • Use com responsabilidade apenas em sistemas autorizados para evitar comprometimento do site ou riscos de malware.
  • Entre em contato comigo em [email protected] para suporte ou problemas!

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de testes de segurança autorizados. A exploração não autorizada de CVE-2024-25600 é ilegal e antiética.

Baixar ferramenta