
🧱 CVE-2024-25600 استغلال ثغرة RCE في Bricks Builder لووردبريس + شرح تحدي Bricks Heist من TryHackMe
استغلال • تقرير • تحدي CTF
مستودع شامل يحتوي على استغلال مخصص وتقرير مفصل لتحدي TryHack3M: سرقة الطوب
Quick Start • Repository Structure • The Exploit • The Writeup • Disclaimer
يوثق هذا المستودع تحدي TryHack3M: سرقة الطوب — غرفة CTF متوسطة الصعوبة تشمل:
| Phase | Description |
|---|---|
| الاستطلاع | اكتشاف موقع ووردبريس ضعيف مزود بـ Bricks Builder |
| الاستغلال | استغلال CVE-2024-25600 لتنفيذ أوامر عن بعد غير مصادق |
| التحقيق | الكشف عن عامل تعدين عملات رقمية مخفي مرتبط ببرنامج الفدية LockBit |
| الإسناد | تتبع معاملات البيتكوين إلى جهات تهديد خاضعة للعقوبات |
TryHack3M-Bricks-Heist/
│
├── README.md ← You are here
│
├── Exploit/
│ ├── README.md ← Detailed exploit documentation
│ ├── brickbreaker.py ← The exploit tool
│ └── requirements.txt ← Python dependencies
│
└── WriteUp/
└── WRITEUP.md ← Full challenge walkthrough
| Directory | Contents | Link |
|---|---|---|
| Exploit/ | BrickBreaker v2.2 — استغلال مخصص لـ CVE-2024-25600 مع قشرة تفاعلية | اقرأ المزيد |
| WriteUp/ | شرح كامل خطوة بخطوة مع لقطات شاشة وإجابات | اقرأ المزيد |
# Clone the repository
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit
# Set up environment
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt
# Launch exploit
python3 brickbreaker.py https://target.com
انتقل مباشرة إلى التقرير الكامل لترى كيف تم حل التحدي من البداية إلى النهاية.
تنفيذ أوامر عن بعد غير مصادق لـ WordPress Bricks Builder
| Feature | Description |
|---|---|
| الاستغلال التلقائي | استخراج nonce واستغلال تلقائي |
| قشرة تفاعلية | تجربة كاملة تشبه PTY مع سجل الأوامر |
| نقل الملفات | رفع/تنزيل الملفات عبر base64 |
| قشرة عكسية | 5 أنواع من الحمولات (bash, python, nc, php, perl) |
| ماسح دفعة | مسح ضخم للثغرات |
| واجهة طرفية جميلة | واجهة طرفية غنية |
██████╗ ██████╗ ██╗ ██████╗██╗ ██╗ ██████╗ ██████╗ ███████╗ █████╗ ██╗ ██╗███████╗██████╗
██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝ ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
██████╔╝██████╔╝██║██║ █████╔╝ ██████╔╝██████╔╝█████╗ ███████║█████╔╝ █████╗ ██████╔╝
██╔══██╗██╔══██╗██║██║ ██╔═██╗ ██╔══██╗██╔══██╗██╔══╝ ██╔══██║██╔═██╗ ██╔══╝ ██╔══██╗
██████╔╝██║ ██║██║╚██████╗██║ ██╗ ██████╔╝██║ ██║███████╗██║ ██║██║ ██╗███████╗██║ ██║
╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
من الاستغلال إلى إسناد جهة التهديد
يغطي التقرير سلسلة الهجوم والتحقيق بالكامل:
| Phase | What You'll Learn |
|---|---|
| الاستطلاع | مسح المنافذ، تعداد ووردبريس، تحديد Bricks Builder |
| الاستغلال | استخدام BrickBreaker للحصول على وصول أولي عبر CVE-2024-25600 |
| التحقيق الرقمي | اكتشاف ملفات مخفية، خدمات ضارة، وعمال تعدين عملات رقمية |
| سلسلة الكتل | فك تشفير عناوين محافظ مشوهة وتتبع المعاملات |
| الإسناد | ربط النشاط بمجموعة برنامج الفدية LockBit عبر OFAC |
| # | السؤال | تلميح |
|---|---|---|
| 1 | محتوى ملف .txt المخفي | THM{...} |
| 2 | اسم عملية مشبوهة | nm-****-****** |
| 3 | اسم الخدمة | ******.service |
| 4 | ملف سجل التعدين | ****.**** |
| 5 | عنوان المحفظة | bc1q... |
| 6 | مجموعة التهديد | 7 أحرف |
| Tool | Purpose |
|---|---|
| تطوير الاستغلال | |
| مسح المنافذ | |
| فك تشفير البيانات | |
| تتبع المعاملات |
╔══════════════════════════════════════════════════════════════════════════════╗
║ WARNING ║
╠══════════════════════════════════════════════════════════════════════════════╣
║ ║
║ This repository is for EDUCATIONAL and AUTHORIZED SECURITY TESTING only. ║
║ ║
║ • Only use on systems you OWN or have EXPLICIT WRITTEN PERMISSION to test ║
║ • Unauthorized access to computer systems is ILLEGAL ║
║ • The authors are NOT responsible for any misuse or damage caused ║
║ • Always follow RESPONSIBLE DISCLOSURE practices ║
║ ║
╚══════════════════════════════════════════════════════════════════════════════╝
| Resource | Link |
|---|---|
| CVE-2024-25600 (NVD) | nvd.nist.gov |
| Original Disclosure | Snicco Security |
| OFAC Sanctions | Treasury.gov |
| LockBit Advisory | CISA |
| TryHackMe Room | TryHackMe |
| Role | Credit |
|---|---|
| Author | constantines |
| Vulnerability Discovery | Snicco Security |
| Original PoC | Chocapikk |
| Challenge | TryHackMe |