
Сканер OD&H для уязвимости CVE-2024-25600 в плагине Bricks Builder для WordPress. Для использования в средах Try Hack Me (THM).
Этот репозиторий содержит сканер уязвимостей на Python, разработанный Oblivion Development & Hosting (OD&H) для обнаружения CVE-2024-25600 в плагине Bricks Builder для WordPress. Данный инструмент предназначен в первую очередь для использования в рамках упражнений Try Hack Me (THM), обеспечивая контролируемую среду для обучения и развития навыков в области кибербезопасности.
Сканер использует асинхронные сетевые операции для эффективного сканирования и предлагает интерактивную оболочку для углубленного анализа уязвимостей и выполнения команд.
Ссылка на репозиторий: https://github.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM
Этот инструмент предназначен только для образовательного и этического тестирования. OD&H не несет ответственности за любое неправомерное использование или ущерб, причиненный этим сканером. Пользователи несут единоличную ответственность за получение явного разрешения на тестирование любых целевых систем. Несанкционированное использование строго запрещено. OD&H придерживается принципов ответственного раскрытия уязвимостей и настоятельно рекомендует сообщать об обнаруженных уязвимостях соответствующему поставщику.
aiohttp и asyncio для высокопроизводительной параллельной оценки уязвимостей.rich для четко отформатированного и цветного вывода в консоль, облегчающего интерпретацию результатов сканирования..gitignore для поддержания чистоты репозитория и предотвращения случайной фиксации конфиденциальной информации и артефактов сборки.README.md.Клонируйте репозиторий:
git clone https://github.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM.git
cd ODH-BricksBuilder-CVE-2024-25600-THM
Создайте виртуальное окружение (рекомендуется):
python3 -m venv venv
source venv/bin/activate # На Linux/macOS
venv\Scripts\activate # На Windows
Установите зависимости:
pip install -r requirements.txt
python3 main.py -h
usage: main.py [-h] [--url URL] [--list LIST] [--output OUTPUT]
Check for CVE-2024-25600 vulnerability in Bricks theme
options:
-h, --help show this help message and exit
-u URL, --url URL URL to fetch nonce from and check vulnerability
-l LIST, --list LIST Path to a file containing a list of URLs to check for
vulnerability
-o OUTPUT, --output OUTPUT
File to write vulnerable URLs to
Сканирование одного URL:
python3 main.py -u http://example.com
Сканирование списка URL из файла:
python3 main.py -l urls.txt -o vulnerable.txt
(Это просканирует каждый URL из urls.txt и запишет уязвимые URL в vulnerable.txt)
OD&H приветствует вклад сообщества в этот проект. Чтобы внести свой вклад:
main этого репозитория.Этот проект лицензирован на условиях лицензии MIT — подробности см. в файле LICENSE.
Copyright (c) 2015 Oblivion Development & Hosting
Этот проект придерживается строгого Кодекса поведения. Все участники обязаны соблюдать его принципы. Подробности см. в CODE_OF_CONDUCT.md.
По вопросам или для получения поддержки обращайтесь:
Oblivion Development & Hosting:
Oblivion Development & Hosting предоставляет частным лицам и компаниям первоклассные решения в области веб-разработки, хостинга и кибербезопасности, чтобы преуспеть в цифровом ландшафте.
Наша миссия: предоставлять безопасные, надежные и инновационные технологические решения, основанные на прозрачности и доверии.
Ключевые направления деятельности: