Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TryHack3M-Bricks-Heist — 🧱 CVE-2024-25600 WordPress Bricks Builder RCE Exploit + TryHackMe Bricks Heist CTF Write-up | Kitploit
Herramientas/GitHubGitHub/h0w1tzxr/tryhack3m-bricks-heist
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAnálisis ForenseCTFPruebas de PenetraciónAprendizaje y Educación
GitHubh0w1tzxr/tryhack3m-bricks-heist

TryHack3M-Bricks-Heist

🧱 CVE-2024-25600 WordPress Bricks Builder RCE Exploit + TryHackMe Bricks Heist CTF Write-up

117hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

TryHack3M: Atraco de Bricks

TryHackMe CVE Python License


Exploit • Writeup • Desafío CTF

Un repositorio completo que contiene un exploit personalizado y un writeup detallado para el desafío TryHack3M: Bricks Heist


Inicio Rápido • Estructura del Repositorio • El Exploit • El Writeup • Aviso Legal


WordPress Bricks CVSS

Resumen

Este repositorio documenta el desafío TryHack3M: Atraco de Bricks — una sala CTF de dificultad media que involucra:

FaseDescripción
ReconocimientoDescubrir un sitio WordPress vulnerable con Bricks Builder
ExplotaciónAprovechar CVE-2024-25600 para RCE no autenticado
InvestigaciónDescubrir un minero de criptomonedas oculto vinculado al ransomware LockBit
AtribuciónRastrear transacciones de Bitcoin hasta actores de amenazas sancionados

Estructura del Repositorio

TryHack3M-Bricks-Heist/
│
├── README.md              ← Estás aquí
│
├── Exploit/
│   ├── README.md          ← Documentación detallada del exploit
│   ├── brickbreaker.py    ← La herramienta de explotación
│   └── requirements.txt   ← Dependencias de Python
│
└── WriteUp/
    └── WRITEUP.md         ← Guía completa del desafío
DirectorioContenidoEnlace
Exploit/BrickBreaker v2.2 — Exploit personalizado para CVE-2024-25600 con shell interactivoLeer Más
WriteUp/Guía paso a paso completa con capturas de pantalla y respuestasLeer Más

Inicio Rápido

Obtén una Shell en 30 Segundos

# Clona el repositorio
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit

# Configura el entorno
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt

# Ejecuta el exploit
python3 brickbreaker.py https://objetivo.com

Lee el Writeup Completo

Ve directamente a la Guía Completa para ver cómo se resolvió el desafío de principio a fin.


El Exploit

BrickBreaker v2.2

Ejecución remota de código no autenticada para WordPress Bricks Builder

CaracterísticaDescripción
Auto-explotaciónExtrae nonce y explota automáticamente
Shell InteractivoExperiencia similar a PTY con historial
Transferencia de ArchivosSubir/descargar archivos mediante base64
Reverse Shells5 tipos de payload (bash, python, nc, php, perl)
Escáner por LotesEscaneo masivo de vulnerabilidades
TUI AtractivaInterfaz de terminal enriquecida
 ██████╗ ██████╗ ██╗ ██████╗██╗  ██╗    ██████╗ ██████╗ ███████╗ █████╗ ██╗  ██╗███████╗██████╗ 
 ██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝    ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
 ██████╔╝██████╔╝██║██║     █████╔╝     ██████╔╝██████╔╝█████╗  ███████║█████╔╝ █████╗  ██████╔╝
 ██╔══██╗██╔══██╗██║██║     ██╔═██╗     ██╔══██╗██╔══██╗██╔══╝  ██╔══██║██╔═██╗ ██╔══╝  ██╔══██╗
 ██████╔╝██║  ██║██║╚██████╗██║  ██╗    ██████╔╝██║  ██║███████╗██║  ██║██║  ██╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝ ╚═════╝╚═╝  ╚═╝    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝

Documentación Completa del Exploit →


El Writeup

TryHack3M: Atraco de Bricks — Guía Completa

Desde la explotación hasta la atribución del actor de amenazas

El writeup cubre toda la cadena de ataque y la investigación:

FaseQué Aprenderás
ReconocimientoEscaneo de puertos, enumeración de WordPress, identificación de Bricks Builder
ExplotaciónUso de BrickBreaker para obtener acceso inicial mediante CVE-2024-25600
ForenseDescubrimiento de archivos ocultos, servicios maliciosos y mineros de criptomonedas
BlockchainDecodificación de direcciones de billetera ofuscadas y rastreo de transacciones
AtribuciónVinculación de la actividad al grupo de ransomware LockBit mediante OFAC

Vista Previa de las Respuestas del Desafío

#PreguntaPista
1Contenido del archivo .txt ocultoTHM{...}
2Nombre del proceso sospechosonm-****-******
3Nombre del servicio******.service
4Archivo de registro del minero****.****
5Dirección de la billeterabc1q...
6Grupo de amenazas7 caracteres

Leer Writeup Completo →


Herramientas y Tecnologías

HerramientaPropósito
PythonDesarrollo del exploit
RustScanEscaneo de puertos
CyberChefDecodificación de datos
BlockchainRastreo de transacciones

Aviso Legal

╔══════════════════════════════════════════════════════════════════════════════╗
║                                  ADVERTENCIA                                 ║
╠══════════════════════════════════════════════════════════════════════════════╣
║                                                                              ║
║  Este repositorio es solo para fines EDUCATIVOS y PRUEBAS DE SEGURIDAD       ║
║  AUTORIZADAS.                                                                ║
║                                                                              ║
║  • Úsalo solo en sistemas de tu PROPIEDAD o con PERMISO EXPLÍCITO POR        ║
║    ESCRITO para realizar pruebas                                             ║
║  • El acceso no autorizado a sistemas informáticos es ILEGAL                 ║
║  • Los autores NO son responsables por cualquier uso indebido o daño         ║
║    causado                                                                   ║
║  • Siempre sigue las prácticas de DIVULGACIÓN RESPONSABLE                    ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

Referencias

Descargar herramienta