
一个针对CVE-2024-25600的PoC漏洞利用工具 - WordPress Bricks Builder远程代码执行(RCE)
WordPress 的 Bricks 主题被确认存在一个关键安全漏洞,编号为 CVE-2024-25600。该漏洞影响 Bricks Builder 插件的所有版本(包括 1.9.6)。此漏洞构成重大风险,因为它允许未经身份验证的攻击者在托管存在漏洞的 WordPress 网站的服务器上远程执行任意代码。CVE-2024-25600 属于远程代码执行 (RCE) 漏洞,使攻击者能够在无需任何身份验证的情况下操纵服务器执行恶意代码。该漏洞利用了 Bricks Builder 插件在处理用户输入时的缺陷,允许攻击者远程注入并执行 PHP 代码。利用该漏洞可能导致网站完全沦陷、数据被盗,甚至向网站访客传播恶意软件。
CVE-2024-25600 的影响极为严重,原因如下:
为缓解 CVE-2024-25600 带来的风险,网站管理员和安全团队应立即采取以下步骤:
以下概念验证 (PoC) 仅用于教育和安全研究目的。使用所提供信息的一切风险由用户自行承担。作者或贡献者不鼓励任何不道德或非法活动。在使用所述技术和代码测试任何系统之前,请确保已获得明确授权。