Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TryHack3M-Bricks-Heist — 🧱 CVE-2024-25600 WordPress Bricks Builder RCE Exploit + TryHackMe Bricks Heist CTF Write-up | Kitploit
Herramientas/GitHubGitHub/h0w1tzxr/tryhack3m-bricks-heist
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAnálisis ForenseCTFPruebas de PenetraciónAprendizaje y Educación
GitHubh0w1tzxr/tryhack3m-bricks-heist

TryHack3M-Bricks-Heist

🧱 CVE-2024-25600 WordPress Bricks Builder RCE Exploit + TryHackMe Bricks Heist CTF Write-up

1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

TryHack3M: Atraco de Bricks

TryHackMe CVE Python License


Exploit • Writeup • Desafío CTF

Un repositorio completo que contiene un exploit personalizado y un writeup detallado para el desafío TryHack3M: Bricks Heist


Inicio Rápido • Estructura del Repositorio • El Exploit • El Writeup • Aviso Legal


WordPress Bricks CVSS

Resumen

Este repositorio documenta el desafío TryHack3M: Atraco de Bricks — una sala CTF de dificultad media que involucra:


Estructura del Repositorio

root@kitploit:~
TryHack3M-Bricks-Heist/
│
├── README.md              ← Estás aquí
│
├── Exploit/
│   ├── README.md          ← Documentación detallada del exploit
│   ├── brickbreaker.py    ← La herramienta de explotación
│   └── requirements.txt   ← Dependencias de Python
│
└── WriteUp/
    └── WRITEUP.md         ← Guía completa del desafío
DirectorioContenidoEnlace
Exploit/BrickBreaker v2.2 — Exploit personalizado para CVE-2024-25600 con shell interactivo

Inicio Rápido

Obtén una Shell en 30 Segundos

root@kitploit:~
# Clona el repositorio
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit

# Configura el entorno
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt

# Ejecuta el exploit
python3 brickbreaker.py https://objetivo.com

Lee el Writeup Completo

Ve directamente a la Guía Completa para ver cómo se resolvió el desafío de principio a fin.


El Exploit

BrickBreaker v2.2

Ejecución remota de código no autenticada para WordPress Bricks Builder

root@kitploit:~
 ██████╗ ██████╗ ██╗ ██████╗██╗  ██╗    ██████╗ ██████╗ ███████╗ █████╗ ██╗  ██╗███████╗██████╗ 
 ██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝    ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
 ██████╔╝██████╔╝██║██║     █████╔╝     ██████╔╝██████╔╝█████╗  ███████║█████╔╝ █████╗  ██████╔╝
 ██╔══██╗██╔══██╗██║██║     ██╔═██╗     ██╔══██╗██╔══██╗██╔══╝  ██╔══██║██╔═██╗ ██╔══╝  ██╔══██╗
 ██████╔╝██║  ██║██║╚██████╗██║  ██╗    ██████╔╝██║  ██║███████╗██║  ██║██║  ██╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝ ╚═════╝╚═╝  ╚═╝    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝

Documentación Completa del Exploit →


El Writeup

TryHack3M: Atraco de Bricks — Guía Completa

Desde la explotación hasta la atribución del actor de amenazas

El writeup cubre toda la cadena de ataque y la investigación:

Vista Previa de las Respuestas del Desafío

Leer Writeup Completo →


Herramientas y Tecnologías

HerramientaPropósito

Aviso Legal

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════════════╗
║                                  ADVERTENCIA                                 ║
╠══════════════════════════════════════════════════════════════════════════════╣
║                                                                              ║
║  Este repositorio es solo para fines EDUCATIVOS y PRUEBAS DE SEGURIDAD       ║
║  AUTORIZADAS.                                                                ║
║                                                                              ║
║  • Úsalo solo en sistemas de tu PROPIEDAD o con PERMISO EXPLÍCITO POR        ║
║    ESCRITO para realizar pruebas                                             ║
║  • El acceso no autorizado a sistemas informáticos es ILEGAL                 ║
║  • Los autores NO son responsables por cualquier uso indebido o daño         ║
║    causado                                                                   ║
║  • Siempre sigue las prácticas de DIVULGACIÓN RESPONSABLE                    ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

Referencias


Créditos


Dale una estrella a este repositorio si te resultó útil


Stars Forks Watchers


Creado por constantines

¡Feliz Hacking!

Descargar herramienta
Fase
Descripción
ReconocimientoDescubrir un sitio WordPress vulnerable con Bricks Builder
ExplotaciónAprovechar CVE-2024-25600 para RCE no autenticado
InvestigaciónDescubrir un minero de criptomonedas oculto vinculado al ransomware LockBit
AtribuciónRastrear transacciones de Bitcoin hasta actores de amenazas sancionados
Leer Más
WriteUp/Guía paso a paso completa con capturas de pantalla y respuestasLeer Más
CaracterísticaDescripción
Auto-explotaciónExtrae nonce y explota automáticamente
Shell InteractivoExperiencia similar a PTY con historial
Transferencia de ArchivosSubir/descargar archivos mediante base64
Reverse Shells5 tipos de payload (bash, python, nc, php, perl)
Escáner por LotesEscaneo masivo de vulnerabilidades
TUI AtractivaInterfaz de terminal enriquecida
FaseQué Aprenderás
ReconocimientoEscaneo de puertos, enumeración de WordPress, identificación de Bricks Builder
ExplotaciónUso de BrickBreaker para obtener acceso inicial mediante CVE-2024-25600
ForenseDescubrimiento de archivos ocultos, servicios maliciosos y mineros de criptomonedas
BlockchainDecodificación de direcciones de billetera ofuscadas y rastreo de transacciones
AtribuciónVinculación de la actividad al grupo de ransomware LockBit mediante OFAC
#PreguntaPista
1Contenido del archivo .txt ocultoTHM{...}
2Nombre del proceso sospechosonm-****-******
3Nombre del servicio******.service
4Archivo de registro del minero****.****
5Dirección de la billeterabc1q...
6Grupo de amenazas7 caracteres
Python
Desarrollo del exploit
RustScanEscaneo de puertos
CyberChefDecodificación de datos
BlockchainRastreo de transacciones
RecursoEnlace
CVE-2024-25600 (NVD)nvd.nist.gov
Divulgación OriginalSnicco Security
Sanciones OFACTreasury.gov
Aviso LockBitCISA
Sala TryHackMeTryHackMe
RolCrédito
Autorconstantines
Descubrimiento de VulnerabilidadSnicco Security
PoC OriginalChocapikk
DesafíoTryHackMe