Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-25600 — Неаутентифицированный RCE-эксплойт для CVE-2024-25600 в WordPress Bricks Builder <= 1.9.6. Выполняет произвольный код удалённо. | Kitploit
Инструменты/GitHubGitHub/so1icitx/cve-2024-25600
Сканеры уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubso1icitx/cve-2024-25600

CVE-2024-25600

Неаутентифицированный RCE-эксплойт для CVE-2024-25600 в WordPress Bricks Builder <= 1.9.6. Выполняет произвольный код удалённо.

Репозиторий
1331 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2024-25600 — WordPress Bricks Builder: удалённое выполнение кода (RCE)

Эксплойт-скрипт для CVE-2024-25600 — критической уязвимости неаутентифицированного удалённого выполнения кода (RCE) в плагине Bricks Builder для WordPress. Инструмент обнаруживает уязвимость, извлекает nonce и предоставляет интерактивную оболочку для выполнения произвольных команд на уязвимых целях. Протестирован на Bricks Builder версии 1.9.5, затрагивает все версии вплоть до 1.9.6 включительно. Эта уязвимость безопасности позволяет злоумышленникам удалённо внедрять и выполнять вредоносный PHP-код без аутентификации, что потенциально может привести к полной компрометации сайта, краже данных или распространению вредоносных программ.

Автор

  • so1icitx

Возможности

  • Проверяет сайты на WordPress на наличие уязвимости CVE-2024-25600, получая nonce и подтверждая возможность RCE.
  • Поддерживает одиночные URL и массовое сканирование из файла на предмет уязвимых экземпляров Bricks Builder.
  • Запускает интерактивную оболочку для удалённого выполнения команд на подтверждённых целях.
  • Многопоточное сканирование (100 потоков) для эффективного обнаружения уязвимостей.
  • Подробный режим (verbose) для детального вывода в ходе попыток эксплуатации.
  • Сохраняет уязвимые URL в выходной файл для дальнейшего анализа.

Предварительные требования

  • Python 3.6+
  • Необходимые пакеты:
    root@kitploit:~
    pip install requests beautifulsoup4 prompt_toolkit
    

Использование

root@kitploit:~
python3 exploit.py -u <target_url> [options]

Параметры

  • -u, --url: целевой URL WordPress (например, http://example.com) — обязателен для одиночного сканирования.
  • -l, --list: путь к файлу со списком URL для массового сканирования RCE (необязательно).
  • -o, --output: файл для сохранения уязвимых URL WordPress (необязательно).

Примеры

  • Базовый эксплойт RCE:
    root@kitploit:~
    python3 exploit.py -u http://10.10.10.10
    
  • Массовое сканирование уязвимостей:
    root@kitploit:~
    python3 exploit.py -l targets.txt -o vulnerable.txt
    
  • Интерактивная оболочка (запускается на уязвимых целях):
    root@kitploit:~
    # whoami
    # exit
    

Примечания

  • Цели должны использовать плагин Bricks Builder с уязвимой конечной точкой /wp-json/bricks/v1/render_element.
  • Эксплуатирует недостаток обработки пользовательского ввода, позволяя неаутентифицированным злоумышленникам выполнять произвольный PHP-код.
  • Для массовых сканирований используется 100 потоков; при необходимости настройте max_workers в скрипте для изменения производительности.
  • Проверка SSL отключена для работы с самоподписанными сертификатами на сайтах WordPress.
  • Используйте ответственно, только на авторизованных системах, чтобы избежать компрометации сайта или рисков вредоносных программ.
  • Свяжитесь со мной по адресу [email protected] для поддержки или по вопросам!

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированная эксплуатация CVE-2024-25600 незаконна и неэтична.

Скачать инструмент