
基于 Python 的 CVE-2024-25600 漏洞利用工具,针对 Bricks Builder WordPress 插件远程代码执行(RCE)。自动化 nonce 提取、载荷注入及任意命令执行,支持代理和结果分析。
本项目包含一个基于 Python 的漏洞利用脚本,针对 Bricks Builder WordPress 插件中标识为 CVE-2024-25600 的远程代码执行(RCE)漏洞。该漏洞利用程序通过一个易受攻击的 REST API 端点注入 PHP 代码,从而实现未经授权的远程命令执行。
此外,还提供了一个分析脚本,用于解析和汇总漏洞利用结果,包括提取用户信息和执行 IP 地理位置查询。
curl 命令行工具,且可在 PATH 中访问。python3 exploit.py -u <target_url> [-p <proxy_url>] [-o <output_file>] [-c <command>]
python3 cve_2024_25600_bricks_rce.py -u <TARGET> -p "http://127.0.0.1:8080" -o results.txt -c "uname -a"
python3 analyze_results.py --input results.txt --output summary.txt
解析漏洞利用结果文件。
提取用户信息、令牌、时间戳和其他元数据。
解析 IP 地址并获取地理位置数据。
输出格式化的摘要报告。
本工具仅供经授权的安全测试和教育目的使用。未经许可对系统进行未授权使用是非法且不道德的。