此仓库托管了一个基于 Python 的漏洞扫描器,由 Oblivion Development & Hosting (OD&H) 开发,用于检测 WordPress 的 Bricks Builder 插件中的 CVE-2024-25600 漏洞。此工具主要设计用于 Try Hack Me (THM) 练习,提供受控环境用于网络安全教育和技能培养。
该扫描器利用异步网络操作实现高效扫描,并提供交互式 shell 用于深入的漏洞分析和命令执行。
仓库链接: https://github.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM
此工具仅用于教育和道德测试目的。 OD&H 不对因使用此扫描器造成的任何误用或损害负责。用户全权负责确保他们拥有测试任何目标系统的明确权限。严禁未经授权的使用。OD&H 致力于负责任的披露,并强烈建议将发现的任何漏洞报告给相应的供应商。
aiohttp 和 asyncio 实现高性能、并发的漏洞评估。rich 库提供格式清晰、颜色编码的控制台输出,便于解读扫描结果。.gitignore 文件,通过防止意外提交敏感信息和构建工件来保持仓库整洁。README.md 文件。克隆仓库:
git clone https://github.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM.git
cd ODH-BricksBuilder-CVE-2024-25600-THM
设置虚拟环境(推荐):
python3 -m venv venv
source venv/bin/activate # On Linux/macOS
venv\Scripts\activate # On Windows
安装依赖项:
pip install -r requirements.txt
python3 main.py -h
usage: main.py [-h] [--url URL] [--list LIST] [--output OUTPUT]
Check for CVE-2024-25600 vulnerability in Bricks theme
options:
-h, --help show this help message and exit
-u URL, --url URL URL to fetch nonce from and check vulnerability
-l LIST, --list LIST Path to a file containing a list of URLs to check for
vulnerability
-o OUTPUT, --output OUTPUT
File to write vulnerable URLs to
扫描单个 URL:
python3 main.py -u http://example.com
从文件扫描 URL 列表:
python3 main.py -l urls.txt -o vulnerable.txt
(这将扫描 urls.txt 中的每个 URL,并将存在漏洞的 URL 写入 vulnerable.txt)
OD&H 鼓励社区为此项目做出贡献。贡献方式如下:
main 分支提交拉取请求。此项目根据 MIT 许可证授权 - 详细信息请参阅 LICENSE 文件。
版权 (c) 2015 Oblivion Development & Hosting
此项目遵循严格的行为准则。所有参与者都应遵守其原则。有关详细信息,请参阅 CODE_OF_CONDUCT.md。
如有疑问或支持需求,请联系:
Oblivion Development & Hosting:
Oblivion Development & Hosting 为个人和企业提供顶级的网页开发、托管和网络安全解决方案,助其在数字领域蓬勃发展。
我们的使命:提供以透明和信任为基础的 安全、可靠 和 创新 的技术解决方案。
关键聚焦领域: