Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-25600-EXPLOIT — Эксплойт PoC для CVE-2024-25600 - WordPress Bricks Builder удаленное выполнение кода (RCE) | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2024-25600-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubk3ystr0k3r/cve-2024-25600-exploit

CVE-2024-25600-EXPLOIT

Эксплойт PoC для CVE-2024-25600 - WordPress Bricks Builder удаленное выполнение кода (RCE)

Репозиторий
621132 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-25600 - WordPress Bricks Builder Remote Code Execution (RCE) 🌐

Тема Bricks для WordPress была признана уязвимой к критической ошибке безопасности, известной как CVE-2024-25600. Эта уязвимость затрагивает все версии вплоть до 1.9.6 включительно плагина Bricks Builder. Она представляет значительный риск, поскольку позволяет неаутентифицированным злоумышленникам удалённо выполнять произвольный код на сервере, на котором размещён уязвимый сайт WordPress. CVE-2024-25600 относится к категории уязвимостей удалённого выполнения кода (Remote Code Execution, RCE), позволяя злоумышленникам заставить сервер выполнить вредоносный код без какой-либо аутентификации. Эта уязвимость использует недостаток в обработке пользовательского ввода плагином Bricks Builder, давая злоумышленникам возможность удалённо внедрять и выполнять PHP-код. Эксплуатация этой уязвимости может привести к полной компрометации сайта, краже данных и потенциальному распространению вредоносного ПО на посетителей сайта.

Влияние ⚠️

Влияние CVE-2024-25600 является серьёзным по нескольким причинам:

  • Неаутентифицированный доступ: Эксплойт может быть выполнен без какой-либо аутентифицированной сессии или учётных данных пользователя, что делает каждый сайт, использующий уязвимую версию плагина Bricks Builder, лёгкой мишенью.
  • Удалённое выполнение кода: Успешная эксплуатация позволяет злоумышленникам выполнять произвольный код на сервере, предоставляя возможность изменять содержимое сайта, похищать конфиденциальные данные и получать несанкционированный доступ к среде хостинга.
  • Широкое распространение риска: Учитывая популярность плагина Bricks Builder среди пользователей WordPress благодаря его гибкости дизайна, значительное количество сайтов находится под угрозой до установки исправления.

Шаги по смягчению последствий 🔒

Чтобы снизить риск, связанный с CVE-2024-25600, администраторы сайтов и команды безопасности должны немедленно предпринять следующие шаги:

  • Обновите плагин: Немедленно обновите плагин Bricks Builder до последней версии. Разработчики выпустили исправления, устраняющие эту уязвимость в версиях после 1.9.6.
  • Проверка безопасности: Проведите тщательную проверку безопасности вашего сайта, чтобы убедиться, что не было внесено несанкционированных изменений.
  • Регулярный мониторинг: Внедрите регулярный мониторинг веб-логов на предмет любой подозрительной активности, которая может указывать на попытки эксплуатации или успешные взломы.
  • Лучшие практики безопасности: Соблюдайте лучшие практики безопасности для сайтов WordPress, включая использование надёжных паролей, ограничение попыток входа в систему и использование плагинов безопасности для мониторинга и защиты вашего сайта.

Отказ от ответственности 🚫

Здесь представлено доказательство концепции (PoC) только для образовательных целей и исследований в области безопасности. Использование предоставленной информации осуществляется на ваш собственный риск. Автор или участники не поощряют неэтичную или незаконную деятельность. Убедитесь, что у вас есть явное разрешение перед тестированием любой системы с помощью описанных методов и кода.

Скачать инструмент