Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-25600 — Неаутентифицированный RCE-эксплойт для CVE-2024-25600 в WordPress Bricks Builder <= 1.9.6. Выполняет произвольный код удалённо. | Kitploit
Инструменты/GitHubGitHub/so1icitx/cve-2024-25600
Сканеры уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubso1icitx/cve-2024-25600

CVE-2024-25600

Неаутентифицированный RCE-эксплойт для CVE-2024-25600 в WordPress Bricks Builder <= 1.9.6. Выполняет произвольный код удалённо.

Репозиторий
13331 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2024-25600 — WordPress Bricks Builder: удалённое выполнение кода (RCE)

Эксплойт-скрипт для CVE-2024-25600 — критической уязвимости неаутентифицированного удалённого выполнения кода (RCE) в плагине Bricks Builder для WordPress. Инструмент обнаруживает уязвимость, извлекает nonce и предоставляет интерактивную оболочку для выполнения произвольных команд на уязвимых целях. Протестирован на Bricks Builder версии 1.9.5, затрагивает все версии вплоть до 1.9.6 включительно. Эта уязвимость безопасности позволяет злоумышленникам удалённо внедрять и выполнять вредоносный PHP-код без аутентификации, что потенциально может привести к полной компрометации сайта, краже данных или распространению вредоносных программ.

Автор

  • so1icitx

Возможности

  • Проверяет сайты на WordPress на наличие уязвимости CVE-2024-25600, получая nonce и подтверждая возможность RCE.
  • Поддерживает одиночные URL и массовое сканирование из файла на предмет уязвимых экземпляров Bricks Builder.
  • Запускает интерактивную оболочку для удалённого выполнения команд на подтверждённых целях.
  • Многопоточное сканирование (100 потоков) для эффективного обнаружения уязвимостей.
  • Подробный режим (verbose) для детального вывода в ходе .
попыток эксплуатации
  • Сохраняет уязвимые URL в выходной файл для дальнейшего анализа.
  • Предварительные требования

    • Python 3.6+
    • Необходимые пакеты:
      root@kitploit:~
      pip install requests beautifulsoup4 prompt_toolkit
      

    Использование

    root@kitploit:~
    python3 exploit.py -u <target_url> [options]
    

    Параметры

    • -u, --url: целевой URL WordPress (например, http://example.com) — обязателен для одиночного сканирования.
    • -l, --list: путь к файлу со списком URL для массового сканирования RCE (необязательно).
    • -o, --output: файл для сохранения уязвимых URL WordPress (необязательно).

    Примеры

    • Базовый эксплойт RCE:
      root@kitploit:~
      python3 exploit.py -u http://10.10.10.10
      
    • Массовое сканирование уязвимостей:
      root@kitploit:~
      python3 exploit.py -l targets.txt -o vulnerable.txt
      
    • Интерактивная оболочка (запускается на уязвимых целях):
      root@kitploit:~
      # whoami
      # exit
      

    Примечания

    • Цели должны использовать плагин Bricks Builder с уязвимой конечной точкой /wp-json/bricks/v1/render_element.
    • Эксплуатирует недостаток обработки пользовательского ввода, позволяя неаутентифицированным злоумышленникам выполнять произвольный PHP-код.
    • Для массовых сканирований используется 100 потоков; при необходимости настройте max_workers в скрипте для изменения производительности.
    • Проверка SSL отключена для работы с самоподписанными сертификатами на сайтах WordPress.
    • Используйте ответственно, только на авторизованных системах, чтобы избежать компрометации сайта или рисков вредоносных программ.
    • Свяжитесь со мной по адресу [email protected] для поддержки или по вопросам!

    Отказ от ответственности

    Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированная эксплуатация CVE-2024-25600 незаконна и неэтична.

    Скачать инструмент