
🧱 CVE-2024-25600 WordPress Bricks Builder RCE Exploit + TryHackMe Bricks Heist CTF Write-up
Exploit • Writeup • Desafío CTF
Un repositorio completo que contiene un exploit personalizado y un writeup detallado para el desafío TryHack3M: Bricks Heist
Inicio Rápido • Estructura del Repositorio • El Exploit • El Writeup • Aviso Legal
Este repositorio documenta el desafío TryHack3M: Atraco de Bricks — una sala CTF de dificultad media que involucra:
| Fase | Descripción |
|---|---|
| Reconocimiento | Descubrir un sitio WordPress vulnerable con Bricks Builder |
| Explotación | Aprovechar CVE-2024-25600 para RCE no autenticado |
| Investigación | Descubrir un minero de criptomonedas oculto vinculado al ransomware LockBit |
| Atribución | Rastrear transacciones de Bitcoin hasta actores de amenazas sancionados |
TryHack3M-Bricks-Heist/
│
├── README.md ← Estás aquí
│
├── Exploit/
│ ├── README.md ← Documentación detallada del exploit
│ ├── brickbreaker.py ← La herramienta de explotación
│ └── requirements.txt ← Dependencias de Python
│
└── WriteUp/
└── WRITEUP.md ← Guía completa del desafío
| Directorio | Contenido | Enlace |
|---|---|---|
| Exploit/ | BrickBreaker v2.2 — Exploit personalizado para CVE-2024-25600 con shell interactivo | Leer Más |
| WriteUp/ | Guía paso a paso completa con capturas de pantalla y respuestas | Leer Más |
# Clona el repositorio
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit
# Configura el entorno
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt
# Ejecuta el exploit
python3 brickbreaker.py https://objetivo.com
Ve directamente a la Guía Completa para ver cómo se resolvió el desafío de principio a fin.
Ejecución remota de código no autenticada para WordPress Bricks Builder
| Característica | Descripción |
|---|---|
| Auto-explotación | Extrae nonce y explota automáticamente |
| Shell Interactivo | Experiencia similar a PTY con historial |
| Transferencia de Archivos | Subir/descargar archivos mediante base64 |
| Reverse Shells | 5 tipos de payload (bash, python, nc, php, perl) |
| Escáner por Lotes | Escaneo masivo de vulnerabilidades |
| TUI Atractiva | Interfaz de terminal enriquecida |
██████╗ ██████╗ ██╗ ██████╗██╗ ██╗ ██████╗ ██████╗ ███████╗ █████╗ ██╗ ██╗███████╗██████╗
██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝ ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
██████╔╝██████╔╝██║██║ █████╔╝ ██████╔╝██████╔╝█████╗ ███████║█████╔╝ █████╗ ██████╔╝
██╔══██╗██╔══██╗██║██║ ██╔═██╗ ██╔══██╗██╔══██╗██╔══╝ ██╔══██║██╔═██╗ ██╔══╝ ██╔══██╗
██████╔╝██║ ██║██║╚██████╗██║ ██╗ ██████╔╝██║ ██║███████╗██║ ██║██║ ██╗███████╗██║ ██║
╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
Desde la explotación hasta la atribución del actor de amenazas
El writeup cubre toda la cadena de ataque y la investigación:
| Fase | Qué Aprenderás |
|---|---|
| Reconocimiento | Escaneo de puertos, enumeración de WordPress, identificación de Bricks Builder |
| Explotación | Uso de BrickBreaker para obtener acceso inicial mediante CVE-2024-25600 |
| Forense | Descubrimiento de archivos ocultos, servicios maliciosos y mineros de criptomonedas |
| Blockchain | Decodificación de direcciones de billetera ofuscadas y rastreo de transacciones |
| Atribución | Vinculación de la actividad al grupo de ransomware LockBit mediante OFAC |
| # | Pregunta | Pista |
|---|---|---|
| 1 | Contenido del archivo .txt oculto | THM{...} |
| 2 | Nombre del proceso sospechoso | nm-****-****** |
| 3 | Nombre del servicio | ******.service |
| 4 | Archivo de registro del minero | ****.**** |
| 5 | Dirección de la billetera | bc1q... |
| 6 | Grupo de amenazas | 7 caracteres |
| Herramienta | Propósito |
|---|---|
| Desarrollo del exploit | |
| Escaneo de puertos | |
| Decodificación de datos | |
| Rastreo de transacciones |
╔══════════════════════════════════════════════════════════════════════════════╗
║ ADVERTENCIA ║
╠══════════════════════════════════════════════════════════════════════════════╣
║ ║
║ Este repositorio es solo para fines EDUCATIVOS y PRUEBAS DE SEGURIDAD ║
║ AUTORIZADAS. ║
║ ║
║ • Úsalo solo en sistemas de tu PROPIEDAD o con PERMISO EXPLÍCITO POR ║
║ ESCRITO para realizar pruebas ║
║ • El acceso no autorizado a sistemas informáticos es ILEGAL ║
║ • Los autores NO son responsables por cualquier uso indebido o daño ║
║ causado ║
║ • Siempre sigue las prácticas de DIVULGACIÓN RESPONSABLE ║
║ ║
╚══════════════════════════════════════════════════════════════════════════════╝