Sploitus

Exploit for ODH-BricksBuilder-CVE-2024-25600-THM

kitploit · 2026-09-03

Exploit Code

MARKDOWN143 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IVANBG2004-ODH-BRICKSBUILDER-CVE-2024-25600-THM
# ODH-BricksBuilder-CVE-2024-25600-THM

![License: MIT](https://img.shields.io/badge/License-MIT-yellow.svg)

## 概述

此仓库托管了一个基于 Python 的漏洞扫描器,由 Oblivion Development & Hosting (OD&H) 开发,用于检测 WordPress 的 Bricks Builder 插件中的 CVE-2024-25600 漏洞。此工具主要设计用于 Try Hack Me (THM) 练习,提供受控环境用于网络安全教育和技能培养。

该扫描器利用异步网络操作实现高效扫描,并提供交互式 shell 用于深入的漏洞分析和命令执行。

**仓库链接:** https://github.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM

## 免责声明

**此工具仅用于教育和道德测试目的。** OD&H 不对因使用此扫描器造成的任何误用或损害负责。用户全权负责确保他们拥有测试任何目标系统的明确权限。严禁未经授权的使用。OD&H 致力于负责任的披露,并强烈建议将发现的任何漏洞报告给相应的供应商。

## 功能特性

  * **针对性 CVE-2024-25600 检测:** 专门设计用于识别 CVE-2024-25600 漏洞的实例。
  * **Bricks Builder 重点:** 专为 WordPress 环境中的 Bricks Builder 插件设计。
  * **异步架构:** 采用 `aiohttp` 和 `asyncio` 实现高性能、并发的漏洞评估。
  * **交互式分析 Shell:** 提供交互式环境,用于详细的漏洞分析和有针对性的命令执行。
  * **信息丰富的输出:** 利用 `rich` 库提供格式清晰、颜色编码的控制台输出,便于解读扫描结果。
  * **仓库管理:** 包含一个 `.gitignore` 文件,通过防止意外提交敏感信息和构建工件来保持仓库整洁。
  * **全面文档:** 包含详细的代码注释和这份全面的 `README.md` 文件。



## 安装

  1. **克隆仓库:**

root@kitploit:~
         
         git clone https://github.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM.git
         cd ODH-BricksBuilder-CVE-2024-25600-THM
         

  2. **设置虚拟环境(推荐):**

root@kitploit:~
         
         python3 -m venv venv
         source venv/bin/activate  # On Linux/macOS
         venv\Scripts\activate  # On Windows
         

  3. **安装依赖项:**

root@kitploit:~
         
         pip install -r requirements.txt
         




## 用法

root@kitploit:~
    
    
    python3 main.py -h
    

root@kitploit:~
    
    
    usage: main.py [-h] [--url URL] [--list LIST] [--output OUTPUT]
    Check for CVE-2024-25600 vulnerability in Bricks theme
    options:
      -h, --help            show this help message and exit
      -u URL, --url URL     URL to fetch nonce from and check vulnerability
      -l LIST, --list LIST  Path to a file containing a list of URLs to check for
                            vulnerability
      -o OUTPUT, --output OUTPUT
                            File to write vulnerable URLs to
    

  * **扫描单个 URL:**

root@kitploit:~
        
        python3 main.py -u http://example.com
        

  * **从文件扫描 URL 列表:**

root@kitploit:~
        
        python3 main.py -l urls.txt -o vulnerable.txt
        

(这将扫描 `urls.txt` 中的每个 URL,并将存在漏洞的 URL 写入 `vulnerable.txt`)




## 贡献

OD&H 鼓励社区为此项目做出贡献。贡献方式如下:

  1. 将此仓库 fork 到您自己的 GitHub 账户。
  2. 为您提议的功能或错误修复创建一个新分支。
  3. 实施您的更改,并使用清晰、描述性的消息进行提交。
  4. 向此仓库的 `main` 分支提交拉取请求。



## 许可证

此项目根据 MIT 许可证授权 - 详细信息请参阅 LICENSE 文件。

版权 (c) 2015 Oblivion Development & Hosting

## 行为准则

此项目遵循严格的行为准则。所有参与者都应遵守其原则。有关详细信息,请参阅 CODE_OF_CONDUCT.md。

## 联系方式

如有疑问或支持需求,请联系:

Oblivion Development & Hosting:

  * 网站:https://odh.ivan-vcard.xyz



## 关于 Oblivion Development & Hosting (OD&H)

Oblivion Development & Hosting 为个人和企业提供顶级的网页开发、托管和网络安全解决方案,助其在数字领域蓬勃发展。

我们的使命:提供以透明和信任为基础的 **安全** 、**可靠** 和 **创新** 的技术解决方案。

关键聚焦领域:

  * 🌍 网络开发
  * 🔒 网络安全
  * 🖥️ 托管解决方案
  * 💬 卓越的客户支持
  * 💡 培养创新与诚信的文化