МОДИФИЦИРОВАННЫЙ CVE-2024-25600
(оригинал -> https://github.com/K3ysTr0K3R/CVE-2024-25600-EXPLOIT)
Эксплойт RCE для WordPress Bricks Builder
Python-эксплойт для CVE-2024-25600 — уязвимости удалённого выполнения кода в WordPress Bricks Builder.
Описание
Этот инструмент эксплуатирует критическую уязвимость в плагине WordPress Bricks Builder, которая позволяет неаутентифицированное удалённое выполнение кода. Уязвимость находится в функции render_element, которая некорректно обрабатывает пользовательский ввод, что позволяет выполнять произвольный PHP-код.
Возможности
- Автоматическое извлечение nonce: автоматически получает необходимый nonce с целевых сайтов
- Интерактивная оболочка: предоставляет интерактивный интерфейс выполнения команд
- Массовое сканирование: сканирование нескольких целей из файла с настраиваемым количеством потоков
- Поддержка двух конечных точек: проверяет обе конечные точки REST API, используемые Bricks Builder
- Богатый вывод: цветной вывод в консоль с индикаторами статуса
Установка
Требования
pip3 install requests beautifulsoup4 rich prompt_toolkit
использование:
python3 cve-2024-25600.py -u https://example.com/
что я изменил
- удалил ненужные импорты
- удалил ненужные прогресс-бары
- упростил функцию scan_file
- прямой доступ к оболочке