Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TryHack3M-Bricks-Heist — 🧱 CVE-2024-25600 WordPress Bricks Builder RCE-Exploit + TryHackMe Bricks Heist CTF-Write-up | Kitploit
Tools/GitHubGitHub/h0w1tzxr/tryhack3m-bricks-heist
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationForensikCTFPenetrationstestsLernen & Bildung
GitHubh0w1tzxr/tryhack3m-bricks-heist

TryHack3M-Bricks-Heist

🧱 CVE-2024-25600 WordPress Bricks Builder RCE-Exploit + TryHackMe Bricks Heist CTF-Write-up

116vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

TryHack3M: Bricks Heist

TryHackMe CVE Python License


Exploit • Writeup • CTF Challenge

Ein umfassendes Repository, das einen eigenen Exploit und ein detailliertes Writeup für die TryHack3M: Bricks Heist Challenge enthält


Quick Start • Repository-Struktur • Der Exploit • Das Writeup • Haftungsausschluss


WordPress Bricks CVSS

Übersicht

Dieses Repository dokumentiert die TryHack3M: Bricks Heist Challenge – einen CTF-Raum mittlerer Schwierigkeit, der Folgendes umfasst:

PhaseBeschreibung
AufklärungEntdecken einer verwundbaren WordPress-Seite mit Bricks Builder
AusnutzungNutzung von CVE-2024-25600 für nicht authentifizierte RCE
UntersuchungAufdecken eines versteckten Crypto-Miners, der mit der LockBit-Ransomware in Verbindung steht
ZuordnungRückverfolgung von Bitcoin-Transaktionen zu sanktionierten Bedrohungsakteuren

Repository-Struktur

TryHack3M-Bricks-Heist/
│
├── README.md              ← You are here
│
├── Exploit/
│   ├── README.md          ← Detailed exploit documentation
│   ├── brickbreaker.py    ← The exploit tool
│   └── requirements.txt   ← Python dependencies
│
└── WriteUp/
    └── WRITEUP.md         ← Full challenge walkthrough
VerzeichnisInhaltLink
Exploit/BrickBreaker v2.2 – Eigener CVE-2024-25600-Exploit mit interaktiver ShellWeiterlesen
WriteUp/Vollständige Schritt-für-Schritt-Anleitung mit Screenshots und AntwortenWeiterlesen

Schnellstart

In 30 Sekunden eine Shell bekommen

# Clone the repository
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit

# Set up environment
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt

# Launch exploit
python3 brickbreaker.py https://target.com

Das vollständige Writeup lesen

Springe direkt zum vollständigen Writeup, um zu sehen, wie die Challenge von Anfang bis Ende gelöst wurde.


Der Exploit

BrickBreaker v2.2

Nicht authentifizierte Remote-Codeausführung für WordPress Bricks Builder

FunktionBeschreibung
Automatische AusnutzungExtrahiert Nonce und nutzt Schwachstellen automatisch aus
Interaktive ShellVollständige PTY-ähnliche Erfahrung mit Verlauf
DateiübertragungHoch-/Herunterladen von Dateien per base64
Reverse Shells5 Payload-Typen (bash, python, nc, php, perl)
Batch-ScannerMassen-Scanning auf Schwachstellen
Schöne TUIUmfangreiche Terminal-Oberfläche
 ██████╗ ██████╗ ██╗ ██████╗██╗  ██╗    ██████╗ ██████╗ ███████╗ █████╗ ██╗  ██╗███████╗██████╗ 
 ██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝    ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
 ██████╔╝██████╔╝██║██║     █████╔╝     ██████╔╝██████╔╝█████╗  ███████║█████╔╝ █████╗  ██████╔╝
 ██╔══██╗██╔══██╗██║██║     ██╔═██╗     ██╔══██╗██╔══██╗██╔══╝  ██╔══██║██╔═██╗ ██╔══╝  ██╔══██╗
 ██████╔╝██║  ██║██║╚██████╗██║  ██╗    ██████╔╝██║  ██║███████╗██║  ██║██║  ██╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝ ╚═════╝╚═╝  ╚═╝    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝

Vollständige Exploit-Dokumentation →


Das Writeup

TryHack3M: Bricks Heist – Vollständiger Walkthrough

Von der Ausnutzung bis zur Zuordnung zu Bedrohungsakteuren

Das Writeup behandelt die gesamte Angriffskette und die Untersuchung:

PhaseWas du lernen wirst
AufklärungPort-Scanning, WordPress-Enumeration, Identifizierung von Bricks Builder
AusnutzungVerwendung von BrickBreaker, um über CVE-2024-25600 ersten Zugriff zu erlangen
ForensikEntdecken versteckter Dateien, bösartiger Dienste und Crypto-Miner
BlockchainDekodieren verschleierter Wallet-Adressen und Nachverfolgen von Transaktionen
ZuordnungVerknüpfung der Aktivitäten mit der LockBit-Ransomware-Gruppe über OFAC

Vorschau auf die Challenge-Antworten

#FrageHinweis
1Inhalt der versteckten .txt-DateiTHM{...}
2Name des verdächtigen Prozessesnm-****-******
3Dienstname******.service
4Miner-Logdatei****.****
5Wallet-Adressebc1q...
6Bedrohungsgruppe7 Zeichen

Vollständiges Writeup lesen →


Tools & Technologien

ToolZweck
PythonEntwicklung von Exploits
RustScanPort-Scanning
CyberChefDatendekodierung
BlockchainTransaktionsverfolgung

Haftungsausschluss

╔══════════════════════════════════════════════════════════════════════════════╗
║                                  WARNING                                     ║
╠══════════════════════════════════════════════════════════════════════════════╣
║                                                                              ║
║  This repository is for EDUCATIONAL and AUTHORIZED SECURITY TESTING only.    ║
║                                                                              ║
║  • Only use on systems you OWN or have EXPLICIT WRITTEN PERMISSION to test   ║
║  • Unauthorized access to computer systems is ILLEGAL                        ║
║  • The authors are NOT responsible for any misuse or damage caused           ║
║  • Always follow RESPONSIBLE DISCLOSURE practices                            ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

Referenzen

Tool herunterladen