
Эксплойт PoC для CVE-2024-25600 - WordPress Bricks Builder удаленное выполнение кода (RCE)
Тема Bricks для WordPress была признана уязвимой к критической ошибке безопасности, известной как CVE-2024-25600. Эта уязвимость затрагивает все версии вплоть до 1.9.6 включительно плагина Bricks Builder. Она представляет значительный риск, поскольку позволяет неаутентифицированным злоумышленникам удалённо выполнять произвольный код на сервере, на котором размещён уязвимый сайт WordPress. CVE-2024-25600 относится к категории уязвимостей удалённого выполнения кода (Remote Code Execution, RCE), позволяя злоумышленникам заставить сервер выполнить вредоносный код без какой-либо аутентификации. Эта уязвимость использует недостаток в обработке пользовательского ввода плагином Bricks Builder, давая злоумышленникам возможность удалённо внедрять и выполнять PHP-код. Эксплуатация этой уязвимости может привести к полной компрометации сайта, краже данных и потенциальному распространению вредоносного ПО на посетителей сайта.
Влияние CVE-2024-25600 является серьёзным по нескольким причинам:
Чтобы снизить риск, связанный с CVE-2024-25600, администраторы сайтов и команды безопасности должны немедленно предпринять следующие шаги:
Здесь представлено доказательство концепции (PoC) только для образовательных целей и исследований в области безопасности. Использование предоставленной информации осуществляется на ваш собственный риск. Автор или участники не поощряют неэтичную или незаконную деятельность. Убедитесь, что у вас есть явное разрешение перед тестированием любой системы с помощью описанных методов и кода.