Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WP-Bricks-Exploit-CVE-2024-25600 — CVE-2024-25600 — эксплойт неаутентифицированного RCE для темы Bricks Builder для WordPress. Продвинутый фреймворк эксплуатации с интерактивной оболочкой, reverse-оболочками, загрузкой/скачиванием файлов, асинхронным сканированием, скрытым режимом, поддержкой прокси и многопоточным сканированием уязвимостей. Только для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/wp-bricks-exploit-cve-2024-25600
РазведкаСканеры уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеКомандование и УправлениеRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Разработка Полезной Нагрузки
GitHubcerberusmrxi/wp-bricks-exploit-cve-2024-25600

WP-Bricks-Exploit-CVE-2024-25600

Репозиторий
1152 месяцев назадЕщё не проверено

Описание

CVE-2024-25600 — эксплойт неаутентифицированного RCE для темы Bricks Builder для WordPress. Продвинутый фреймворк эксплуатации с интерактивной оболочкой, reverse-оболочками, загрузкой/скачиванием файлов, асинхронным сканированием, скрытым режимом, поддержкой прокси и многопоточным сканированием уязвимостей. Только для авторизованного тестирования безопасности.

Поделиться

BricksRCE Exploiter

CVE-2024-25600 — WordPress Bricks Builder Удалённое выполнение кода без аутентификации

Python Version CVSS CVE License Platform

Инструмент для авторизованной оценки безопасности для CVE-2024-25600
Автор: Sudeepa Wanigarathna · Инструмент: BricksRCE Exploiter v1.0
Основной скрипт: cve-2024-25600.py

b

[!IMPORTANT] Только для авторизованного использования. Этот инструмент предназначен для исследований в области безопасности, обучения и тестирования систем, которыми вы владеете или на которые имеете явное письменное разрешение. Несанкционированный доступ к компьютерным системам незаконен. Автор не несёт ответственности за неправомерное использование.


Содержание

  • Обзор
  • Детали уязвимости
  • Возможности
  • Установка
  • Быстрый старт
  • Руководство по использованию
  • Справочник команд
  • Интерактивная оболочка
  • Вывод и логирование
  • Устранение неполадок
  • Структура репозитория
  • История версий
  • Отказ от ответственности
  • Автор и благодарности
  • Лицензия

Обзор

CVE-2024-25600 — это критическая уязвимость удалённого выполнения кода без аутентификации в теме WordPress Bricks Builder. Некорректная обработка данных, контролируемых пользователем, в REST-эндпоинте render_element позволяет неаутентифицированным злоумышленникам выполнять произвольные PHP/системные команды на уязвимых установках.

BricksRCE Exploiter (cve-2024-25600.py) — полнофункциональный инструмент оценки на Python для авторизованных специалистов по безопасности, позволяющий:

  • Обнаруживать уязвимые установки Bricks Builder
  • Проверять воздействие с помощью контролируемого выполнения команд
  • Взаимодействовать с взломанными хостами через интерактивную оболочку
  • Массово сканировать списки целей с асинхронными/многопоточными рабочими
  • Экспортировать структурированные результаты для отчётов

Детали уязвимости

АтрибутЗначение
CVE IDCVE-2024-25600
CVSS9.8 (Критическая)
Вектор атакиСеть — без аутентификации
ВоздействиеПолное удалённое выполнение кода, нарушение конфиденциальности / целостности / доступности
Уязвимый продуктТема WordPress Bricks Builder
Уязвимые версииBricks ≤ 1.9.6 (исправлено в 1.9.6.1+)
Тип уязвимостиУдалённое выполнение кода без аутентификации
CWECWE-94 (Некорректный контроль генерации кода)

Уязвимые эндпоинты

ЭндпоинтМетод
/wp-json/bricks/v1/render_elementPOST
/?rest_route=/bricks/v1/render_elementPOST

Краткое описание атаки

  1. Извлечь nonce Bricks из исходного кода целевой страницы
  2. Отправить поддельный запрос render_element с вредоносной полезной нагрузкой элемента
  3. Вычисление кода на стороне сервера приводит к выполнению произвольных команд

Ссылки

  • CVE-2024-25600 (MITRE)
  • Запись NVD
  • Журнал изменений / Уведомление о безопасности Bricks Builder

Возможности

Основные возможности

ВозможностьОписание
Обнаружение уязвимостиПодтверждает RCE с помощью контролируемого зонда на основе маркера
Извлечение nonceМного методов обнаружения nonce (скрипты, исходный код страницы, мета, REST)
Определение версииОпределяет версию Bricks Builder через CSS / readme / REST
Интерактивная оболочкаПолноценная REPL с историей, автодополнением и передачей файлов
Режим одной командыВыполнить одну команду и выйти (удобно для скриптов)
Помощники обратной оболочкиГенерация обратных оболочек bash / nc / Python / PHP / Perl / Ruby
Извлечение wp-configПопытка найти и прочитать wp-config.php
Массовое сканированиеАсинхронное или многопоточное сканирование нескольких целей из списка URL

Элементы управления операциями

ВозможностьОписание
Ограничение скоростиНастраиваемая задержка между запросами
Повторные попыткиЭкспоненциальная задержка при тайм-аутах и ошибках соединения
Ротация User-AgentСлучайные отпечатки браузера на каждый запрос
Стелс-режимРандомизированные заголовки Accept-Language / Accept-Encoding
Поддержка проксиHTTP, HTTPS, SOCKS5 / SOCKS5h
Двойные эндпоинтыПредпочитать wp-json, rest_route или оба
Принудительный режимПропустить предварительную проверку и сразу попытаться эксплуатировать
Богатый CLIИндикаторы прогресса, таблицы и цветные панели через Rich

Отчётность

ВозможностьОписание
Экспорт в JSON / TXTСохранить результаты сканирования и список уязвимых целей
История командОпциональное логирование выполненных команд
Файловое логированиеПостоянный bricks_rce.log плюс пользовательские пути к логам

Установка

Предварительные требования

  • Python 3.8+
  • pip
  • Сетевая доступность к авторизованной(ым) цели(ям)

Настройка

git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2024-25600.py --help

Зависимости

requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0          # опционально — поддержка прокси SOCKS5

Быстрый старт

Замените https://target.example на лабораторную или авторизованную цель.

# Интерактивная оболочка
python3 cve-2024-25600.py -u https://target.example

# Одна команда
python3 cve-2024-25600.py -u https://target.example --cmd "id"

# Массовое сканирование
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json

# Определение версии
python3 cve-2024-25600.py -u https://target.example --detect-version

# Через прокси Burp
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

Руководство по использованию

Все примеры используют основной скрипт: cve-2024-25600.py

1. Показать справку

python3 cve-2024-25600.py --help

2. Интерактивная оболочка для одной цели

Открывает интерактивную оболочку RCE после подтверждения уязвимости цели.

python3 cve-2024-25600.py -u https://target.example

Рабочий процесс:

  1. Нормализовать и проверить URL
  2. Извлечь nonce со страницы
  3. Проверить уязвимость (если не --force)
  4. Перейти в интерактивную оболочку

3. Выполнить одну команду

python3 cve-2024-25600.py -u https://target.example --cmd "whoami"

Сохранить вывод команды в файл:

python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output
Скачать инструмент