Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/ivanbg2004/odh-bricksbuilder-cve-2024-25600-thm
漏洞扫描器漏洞利用Web安全渗透测试学习与教育实验室与实践
GitHubivanbg2004/odh-bricksbuilder-cve-2024-25600-thm

ODH-BricksBuilder-CVE-2024-25600-THM

OD&H 针对 Bricks Builder WordPress 插件中 CVE-2024-25600 漏洞的扫描器。适用于 Try Hack Me (THM) 环境。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库网站
121年前尚未审核
分享

ODH-BricksBuilder-CVE-2024-25600-THM

License: MIT

概述

此仓库托管了一个基于 Python 的漏洞扫描器,由 Oblivion Development & Hosting (OD&H) 开发,用于检测 WordPress 的 Bricks Builder 插件中的 CVE-2024-25600 漏洞。此工具主要设计用于 Try Hack Me (THM) 练习,提供受控环境用于网络安全教育和技能培养。

该扫描器利用异步网络操作实现高效扫描,并提供交互式 shell 用于深入的漏洞分析和命令执行。

仓库链接: https://github.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM

免责声明

此工具仅用于教育和道德测试目的。 OD&H 不对因使用此扫描器造成的任何误用或损害负责。用户全权负责确保他们拥有测试任何目标系统的明确权限。严禁未经授权的使用。OD&H 致力于负责任的披露,并强烈建议将发现的任何漏洞报告给相应的供应商。

功能特性

  • 针对性 CVE-2024-25600 检测: 专门设计用于识别 CVE-2024-25600 漏洞的实例。
  • Bricks Builder 重点: 专为 WordPress 环境中的 Bricks Builder 插件设计。
  • 异步架构: 采用 aiohttp 和 asyncio 实现高性能、并发的漏洞评估。
  • 交互式分析 Shell: 提供交互式环境,用于详细的漏洞分析和有针对性的命令执行。
  • 信息丰富的输出: 利用 rich 库提供格式清晰、颜色编码的控制台输出,便于解读扫描结果。
  • 仓库管理: 包含一个 .gitignore 文件,通过防止意外提交敏感信息和构建工件来保持仓库整洁。
  • 全面文档: 包含详细的代码注释和这份全面的 README.md 文件。

安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM.git
    cd ODH-BricksBuilder-CVE-2024-25600-THM
    
  2. 设置虚拟环境(推荐):

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate  # On Linux/macOS
    venv\Scripts\activate  # On Windows
    
  3. 安装依赖项:

    root@kitploit:~
    pip install -r requirements.txt
    

用法

root@kitploit:~
python3 main.py -h
root@kitploit:~
usage: main.py [-h] [--url URL] [--list LIST] [--output OUTPUT]
Check for CVE-2024-25600 vulnerability in Bricks theme
options:
  -h, --help            show this help message and exit
  -u URL, --url URL     URL to fetch nonce from and check vulnerability
  -l LIST, --list LIST  Path to a file containing a list of URLs to check for
                        vulnerability
  -o OUTPUT, --output OUTPUT
                        File to write vulnerable URLs to
  • 扫描单个 URL:

    root@kitploit:~
    python3 main.py -u http://example.com
    
  • 从文件扫描 URL 列表:

    root@kitploit:~
    python3 main.py -l urls.txt -o vulnerable.txt
    

    (这将扫描 urls.txt 中的每个 URL,并将存在漏洞的 URL 写入 vulnerable.txt)

贡献

OD&H 鼓励社区为此项目做出贡献。贡献方式如下:

  1. 将此仓库 fork 到您自己的 GitHub 账户。
  2. 为您提议的功能或错误修复创建一个新分支。
  3. 实施您的更改,并使用清晰、描述性的消息进行提交。
  4. 向此仓库的 main 分支提交拉取请求。

许可证

此项目根据 MIT 许可证授权 - 详细信息请参阅 LICENSE 文件。

版权 (c) 2015 Oblivion Development & Hosting

行为准则

此项目遵循严格的行为准则。所有参与者都应遵守其原则。有关详细信息,请参阅 CODE_OF_CONDUCT.md。

联系方式

如有疑问或支持需求,请联系:

Oblivion Development & Hosting:

  • 网站:https://odh.ivan-vcard.xyz

关于 Oblivion Development & Hosting (OD&H)

Oblivion Development & Hosting 为个人和企业提供顶级的网页开发、托管和网络安全解决方案,助其在数字领域蓬勃发展。

我们的使命:提供以透明和信任为基础的 安全、可靠 和 创新 的技术解决方案。

关键聚焦领域:

  • 🌍 网络开发
  • 🔒 网络安全
  • 🖥️ 托管解决方案
  • 💬 卓越的客户支持
  • 💡 培养创新与诚信的文化
下载工具