
Эксплойт на Python для CVE-2024-25600, нацеленный на RCE плагина Bricks Builder для WordPress. Автоматизирует извлечение nonce, внедрение payload и выполнение произвольных команд с поддержкой прокси и анализом результатов.
Этот проект содержит скрипт эксплойта на Python, нацеленный на уязвимость удаленного выполнения кода (RCE) в плагине WordPress Bricks Builder, идентифицированную как CVE-2024-25600. Эксплойт позволяет несанкционированное удаленное выполнение команд путем внедрения PHP-кода через уязвимую конечную точку REST API.
Кроме того, предоставлен скрипт анализа для разбора и обобщения результатов эксплойта, включая извлечение информации о пользователях и выполнение геолокации IP-адресов.
curl, установленная и доступная в PATH.python3 exploit.py -u <target_url> [-p <proxy_url>] [-o <output_file>] [-c <command>]
python3 cve_2024_25600_bricks_rce.py -u <TARGET> -p "http://127.0.0.1:8080" -o results.txt -c "uname -a"
python3 analyze_results.py --input results.txt --output summary.txt
Разбирает файл с результатами эксплойта.
Извлекает информацию о пользователе, токены, временные метки и другие метаданные.
Определяет IP-адрес и получает данные геолокации.
Выводит форматированный сводный отчет.
Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированное использование против систем без разрешения незаконно и неэтично.