
Неаутентифицированный RCE-эксплойт для CVE-2024-25600 в WordPress Bricks Builder <= 1.9.6. Выполняет произвольный код удалённо.
Эксплойт-скрипт для CVE-2024-25600 — критической уязвимости неаутентифицированного удалённого выполнения кода (RCE) в плагине Bricks Builder для WordPress. Инструмент обнаруживает уязвимость, извлекает nonce и предоставляет интерактивную оболочку для выполнения произвольных команд на уязвимых целях. Протестирован на Bricks Builder версии 1.9.5, затрагивает все версии вплоть до 1.9.6 включительно. Эта уязвимость безопасности позволяет злоумышленникам удалённо внедрять и выполнять вредоносный PHP-код без аутентификации, что потенциально может привести к полной компрометации сайта, краже данных или распространению вредоносных программ.
pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u <target_url> [options]
-u, --url: целевой URL WordPress (например, http://example.com) — обязателен для одиночного сканирования.-l, --list: путь к файлу со списком URL для массового сканирования RCE (необязательно).-o, --output: файл для сохранения уязвимых URL WordPress (необязательно).python3 exploit.py -u http://10.10.10.10
python3 exploit.py -l targets.txt -o vulnerable.txt
# whoami
# exit
/wp-json/bricks/v1/render_element.max_workers в скрипте для изменения производительности.[email protected] для поддержки или по вопросам!Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированная эксплуатация CVE-2024-25600 незаконна и неэтична.