Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/r0otk3r/cve-2024-25600
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииРазработка Полезной Нагрузки
GitHubr0otk3r/cve-2024-25600

CVE-2024-25600

Эксплойт на Python для CVE-2024-25600, нацеленный на RCE плагина Bricks Builder для WordPress. Автоматизирует извлечение nonce, внедрение payload и выполнение произвольных команд с поддержкой прокси и анализом результатов.

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Bricks Builder RCE Exploit (CVE-2024-25600)

Этот проект содержит скрипт эксплойта на Python, нацеленный на уязвимость удаленного выполнения кода (RCE) в плагине WordPress Bricks Builder, идентифицированную как CVE-2024-25600. Эксплойт позволяет несанкционированное удаленное выполнение команд путем внедрения PHP-кода через уязвимую конечную точку REST API.

Кроме того, предоставлен скрипт анализа для разбора и обобщения результатов эксплойта, включая извлечение информации о пользователях и выполнение геолокации IP-адресов.


Возможности

  • Автоматическое извлечение nonce из целевого URL.
  • Тестовый пейлоад для проверки уязвимости.
  • Внедрение бэкдорного пейлоада, обеспечивающего выполнение произвольных команд через HTTP GET.
  • Опциональное выполнение команды сразу после внедрения бэкдора.
  • Поддержка одной цели или нескольких целей из файла.
  • Поддержка прокси для маршрутизации трафика (например, через Burp Suite).
  • Запись вывода в файл для аудита и проверки.
  • Инструмент анализа для разбора файлов журналов результатов и получения подробных сводок с геолокацией IP.

Требования

  • Python 3.x
  • Утилита командной строки curl, установленная и доступная в PATH.
  • Доступ в интернет для запросов геолокации IP.
  • Опционально: прокси (например, Burp Suite) для перехвата запросов.

Использование

Скрипт эксплойта

root@kitploit:~
python3 exploit.py -u <target_url> [-p <proxy_url>] [-o <output_file>] [-c <command>]
help

Пример:

root@kitploit:~
python3 cve_2024_25600_bricks_rce.py -u <TARGET> -p "http://127.0.0.1:8080" -o results.txt -c "uname -a"
rce

Анализ результатов

root@kitploit:~
python3 analyze_results.py --input results.txt --output summary.txt
  • Разбирает файл с результатами эксплойта.

  • Извлекает информацию о пользователе, токены, временные метки и другие метаданные.

  • Определяет IP-адрес и получает данные геолокации.

  • Выводит форматированный сводный отчет.

⚠️ Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированное использование против систем без разрешения незаконно и неэтично.


Официальные каналы

  • YouTube @rootctf
  • X @r0otk3r
Скачать инструмент