
🧱 CVE-2024-25600 WordPress Bricks Builder RCE-Exploit + TryHackMe Bricks Heist CTF-Write-up
Exploit • Writeup • CTF Challenge
Ein umfassendes Repository, das einen eigenen Exploit und ein detailliertes Writeup für die TryHack3M: Bricks Heist Challenge enthält
Quick Start • Repository-Struktur • Der Exploit • Das Writeup • Haftungsausschluss
Dieses Repository dokumentiert die TryHack3M: Bricks Heist Challenge – einen CTF-Raum mittlerer Schwierigkeit, der Folgendes umfasst:
| Phase | Beschreibung |
|---|---|
| Aufklärung | Entdecken einer verwundbaren WordPress-Seite mit Bricks Builder |
| Ausnutzung | Nutzung von CVE-2024-25600 für nicht authentifizierte RCE |
| Untersuchung | Aufdecken eines versteckten Crypto-Miners, der mit der LockBit-Ransomware in Verbindung steht |
| Zuordnung | Rückverfolgung von Bitcoin-Transaktionen zu sanktionierten Bedrohungsakteuren |
TryHack3M-Bricks-Heist/
│
├── README.md ← You are here
│
├── Exploit/
│ ├── README.md ← Detailed exploit documentation
│ ├── brickbreaker.py ← The exploit tool
│ └── requirements.txt ← Python dependencies
│
└── WriteUp/
└── WRITEUP.md ← Full challenge walkthrough
| Verzeichnis | Inhalt | Link |
|---|---|---|
| Exploit/ | BrickBreaker v2.2 – Eigener CVE-2024-25600-Exploit mit interaktiver Shell | Weiterlesen |
| WriteUp/ | Vollständige Schritt-für-Schritt-Anleitung mit Screenshots und Antworten | Weiterlesen |
# Clone the repository
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit
# Set up environment
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt
# Launch exploit
python3 brickbreaker.py https://target.com
Springe direkt zum vollständigen Writeup, um zu sehen, wie die Challenge von Anfang bis Ende gelöst wurde.
Nicht authentifizierte Remote-Codeausführung für WordPress Bricks Builder
| Funktion | Beschreibung |
|---|---|
| Automatische Ausnutzung | Extrahiert Nonce und nutzt Schwachstellen automatisch aus |
| Interaktive Shell | Vollständige PTY-ähnliche Erfahrung mit Verlauf |
| Dateiübertragung | Hoch-/Herunterladen von Dateien per base64 |
| Reverse Shells | 5 Payload-Typen (bash, python, nc, php, perl) |
| Batch-Scanner | Massen-Scanning auf Schwachstellen |
| Schöne TUI | Umfangreiche Terminal-Oberfläche |
██████╗ ██████╗ ██╗ ██████╗██╗ ██╗ ██████╗ ██████╗ ███████╗ █████╗ ██╗ ██╗███████╗██████╗
██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝ ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
██████╔╝██████╔╝██║██║ █████╔╝ ██████╔╝██████╔╝█████╗ ███████║█████╔╝ █████╗ ██████╔╝
██╔══██╗██╔══██╗██║██║ ██╔═██╗ ██╔══██╗██╔══██╗██╔══╝ ██╔══██║██╔═██╗ ██╔══╝ ██╔══██╗
██████╔╝██║ ██║██║╚██████╗██║ ██╗ ██████╔╝██║ ██║███████╗██║ ██║██║ ██╗███████╗██║ ██║
╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
Von der Ausnutzung bis zur Zuordnung zu Bedrohungsakteuren
Das Writeup behandelt die gesamte Angriffskette und die Untersuchung:
| Phase | Was du lernen wirst |
|---|---|
| Aufklärung | Port-Scanning, WordPress-Enumeration, Identifizierung von Bricks Builder |
| Ausnutzung | Verwendung von BrickBreaker, um über CVE-2024-25600 ersten Zugriff zu erlangen |
| Forensik | Entdecken versteckter Dateien, bösartiger Dienste und Crypto-Miner |
| Blockchain | Dekodieren verschleierter Wallet-Adressen und Nachverfolgen von Transaktionen |
| Zuordnung | Verknüpfung der Aktivitäten mit der LockBit-Ransomware-Gruppe über OFAC |
| # | Frage | Hinweis |
|---|---|---|
| 1 | Inhalt der versteckten .txt-Datei | THM{...} |
| 2 | Name des verdächtigen Prozesses | nm-****-****** |
| 3 | Dienstname | ******.service |
| 4 | Miner-Logdatei | ****.**** |
| 5 | Wallet-Adresse | bc1q... |
| 6 | Bedrohungsgruppe | 7 Zeichen |
| Tool | Zweck |
|---|---|
| Entwicklung von Exploits | |
| Port-Scanning | |
| Datendekodierung | |
| Transaktionsverfolgung |
╔══════════════════════════════════════════════════════════════════════════════╗
║ WARNING ║
╠══════════════════════════════════════════════════════════════════════════════╣
║ ║
║ This repository is for EDUCATIONAL and AUTHORIZED SECURITY TESTING only. ║
║ ║
║ • Only use on systems you OWN or have EXPLICIT WRITTEN PERMISSION to test ║
║ • Unauthorized access to computer systems is ILLEGAL ║
║ • The authors are NOT responsible for any misuse or damage caused ║
║ • Always follow RESPONSIBLE DISCLOSURE practices ║
║ ║
╚══════════════════════════════════════════════════════════════════════════════╝