## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IVANBG2004-ODH-BRICKSBUILDER-CVE-2024-25600-THM
# ODH-BricksBuilder-CVE-2024-25600-THM

## 概述
此仓库托管了一个基于 Python 的漏洞扫描器,由 Oblivion Development & Hosting (OD&H) 开发,用于检测 WordPress 的 Bricks Builder 插件中的 CVE-2024-25600 漏洞。此工具主要设计用于 Try Hack Me (THM) 练习,提供受控环境用于网络安全教育和技能培养。
该扫描器利用异步网络操作实现高效扫描,并提供交互式 shell 用于深入的漏洞分析和命令执行。
**仓库链接:** https://github.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM
## 免责声明
**此工具仅用于教育和道德测试目的。** OD&H 不对因使用此扫描器造成的任何误用或损害负责。用户全权负责确保他们拥有测试任何目标系统的明确权限。严禁未经授权的使用。OD&H 致力于负责任的披露,并强烈建议将发现的任何漏洞报告给相应的供应商。
## 功能特性
* **针对性 CVE-2024-25600 检测:** 专门设计用于识别 CVE-2024-25600 漏洞的实例。
* **Bricks Builder 重点:** 专为 WordPress 环境中的 Bricks Builder 插件设计。
* **异步架构:** 采用 `aiohttp` 和 `asyncio` 实现高性能、并发的漏洞评估。
* **交互式分析 Shell:** 提供交互式环境,用于详细的漏洞分析和有针对性的命令执行。
* **信息丰富的输出:** 利用 `rich` 库提供格式清晰、颜色编码的控制台输出,便于解读扫描结果。
* **仓库管理:** 包含一个 `.gitignore` 文件,通过防止意外提交敏感信息和构建工件来保持仓库整洁。
* **全面文档:** 包含详细的代码注释和这份全面的 `README.md` 文件。
## 安装
1. **克隆仓库:**
root@kitploit:~
git clone https://github.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM.git
cd ODH-BricksBuilder-CVE-2024-25600-THM
2. **设置虚拟环境(推荐):**
root@kitploit:~
python3 -m venv venv
source venv/bin/activate # On Linux/macOS
venv\Scripts\activate # On Windows
3. **安装依赖项:**
root@kitploit:~
pip install -r requirements.txt
## 用法
root@kitploit:~
python3 main.py -h
root@kitploit:~
usage: main.py [-h] [--url URL] [--list LIST] [--output OUTPUT]
Check for CVE-2024-25600 vulnerability in Bricks theme
options:
-h, --help show this help message and exit
-u URL, --url URL URL to fetch nonce from and check vulnerability
-l LIST, --list LIST Path to a file containing a list of URLs to check for
vulnerability
-o OUTPUT, --output OUTPUT
File to write vulnerable URLs to
* **扫描单个 URL:**
root@kitploit:~
python3 main.py -u http://example.com
* **从文件扫描 URL 列表:**
root@kitploit:~
python3 main.py -l urls.txt -o vulnerable.txt
(这将扫描 `urls.txt` 中的每个 URL,并将存在漏洞的 URL 写入 `vulnerable.txt`)
## 贡献
OD&H 鼓励社区为此项目做出贡献。贡献方式如下:
1. 将此仓库 fork 到您自己的 GitHub 账户。
2. 为您提议的功能或错误修复创建一个新分支。
3. 实施您的更改,并使用清晰、描述性的消息进行提交。
4. 向此仓库的 `main` 分支提交拉取请求。
## 许可证
此项目根据 MIT 许可证授权 - 详细信息请参阅 LICENSE 文件。
版权 (c) 2015 Oblivion Development & Hosting
## 行为准则
此项目遵循严格的行为准则。所有参与者都应遵守其原则。有关详细信息,请参阅 CODE_OF_CONDUCT.md。
## 联系方式
如有疑问或支持需求,请联系:
Oblivion Development & Hosting:
* 网站:https://odh.ivan-vcard.xyz
## 关于 Oblivion Development & Hosting (OD&H)
Oblivion Development & Hosting 为个人和企业提供顶级的网页开发、托管和网络安全解决方案,助其在数字领域蓬勃发展。
我们的使命:提供以透明和信任为基础的 **安全** 、**可靠** 和 **创新** 的技术解决方案。
关键聚焦领域:
* 🌍 网络开发
* 🔒 网络安全
* 🖥️ 托管解决方案
* 💬 卓越的客户支持
* 💡 培养创新与诚信的文化