Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-25600 — Модифицирован CVE-2024-25600 | Kitploit
Инструменты/GitHubGitHub/ranjithxploit/cve-2024-25600
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubranjithxploit/cve-2024-25600

CVE-2024-25600

Модифицирован CVE-2024-25600

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

МОДИФИЦИРОВАННЫЙ CVE-2024-25600

(оригинал -> https://github.com/K3ysTr0K3R/CVE-2024-25600-EXPLOIT)

Эксплойт RCE для WordPress Bricks Builder

Python-эксплойт для CVE-2024-25600 — уязвимости удалённого выполнения кода в WordPress Bricks Builder.

Описание

Этот инструмент эксплуатирует критическую уязвимость в плагине WordPress Bricks Builder, которая позволяет неаутентифицированное удалённое выполнение кода. Уязвимость находится в функции render_element, которая некорректно обрабатывает пользовательский ввод, что позволяет выполнять произвольный PHP-код.

Возможности

  • Автоматическое извлечение nonce: автоматически получает необходимый nonce с целевых сайтов
  • Интерактивная оболочка: предоставляет интерактивный интерфейс выполнения команд
  • Массовое сканирование: сканирование нескольких целей из файла с настраиваемым количеством потоков
  • Поддержка двух конечных точек: проверяет обе конечные точки REST API, используемые Bricks Builder
  • Богатый вывод: цветной вывод в консоль с индикаторами статуса

Установка

Требования

root@kitploit:~
pip3 install requests beautifulsoup4 rich prompt_toolkit

использование:

root@kitploit:~
python3 cve-2024-25600.py -u https://example.com/

что я изменил

  • удалил ненужные импорты
  • удалил ненужные прогресс-бары
  • упростил функцию scan_file
  • прямой доступ к оболочке
Скачать инструмент