针对 CVE-2024-25600 的漏洞利用脚本,该漏洞是 WordPress 的 Bricks Builder 插件 中存在的一个严重 未认证远程代码执行(RCE) 漏洞。该工具能够检测漏洞、提取 nonce,并在易受攻击的目标上提供用于执行任意命令的 交互式 shell。已在 Bricks Builder 1.9.5 版本 上测试,影响所有版本直至并包括 1.9.6。该 安全漏洞 允许攻击者在无需认证的情况下远程注入并执行 恶意 PHP 代码,可能导致 网站完全沦陷、数据窃取 或 恶意软件分发。
pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u <target_url> [options]
-u, --url:目标 WordPress URL(例如 http://example.com)- 单次扫描必需。-l, --list:包含 URL 列表的文件路径,用于批量 RCE 扫描(可选)。-o, --output:用于保存 易受攻击的 WordPress URL 的文件(可选)。python3 exploit.py -u http://10.10.10.10
python3 exploit.py -l targets.txt -o vulnerable.txt
# whoami
# exit
/wp-json/bricks/v1/render_element 端点的 Bricks Builder 插件。max_workers 来优化性能。[email protected] 联系我!该工具仅供 教育 和 授权安全测试 目的使用。未经授权利用 CVE-2024-25600 是非法的且不道德的。