Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TryHack3M-Bricks-Heist — 🧱 CVE-2024-25600 Exploit RCE pour WordPress Bricks Builder + Compte-rendu du CTF TryHackMe Bricks Heist | Kitploit
Outils/GitHubGitHub/h0w1tzxr/tryhack3m-bricks-heist
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebAnalyse ForensiqueCTFTests d'IntrusionApprentissage et Éducation
GitHubh0w1tzxr/tryhack3m-bricks-heist

TryHack3M-Bricks-Heist

🧱 CVE-2024-25600 Exploit RCE pour WordPress Bricks Builder + Compte-rendu du CTF TryHackMe Bricks Heist

15il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

TryHack3M: Bricks Heist

TryHackMe CVE Python License


Exploit • Writeup • Défi CTF

Un dépôt complet contenant un exploit personnalisé et un writeup détaillé pour le défi TryHack3M: Bricks Heist


Démarrage rapide • Structure du dépôt • L’exploit • Le writeup • Avertissement


WordPress Bricks CVSS

Aperçu

Ce dépôt documente le défi TryHack3M: Bricks Heist — une salle CTF de difficulté moyenne impliquant :


Structure du dépôt

root@kitploit:~
TryHack3M-Bricks-Heist/
│
├── README.md              ← Vous êtes ici
│
├── Exploit/
│   ├── README.md          ← Documentation détaillée de l’exploit
│   ├── brickbreaker.py    ← L’outil d’exploitation
│   └── requirements.txt   ← Dépendances Python
│
└── WriteUp/
    └── WRITEUP.md         ← Procédure pas à pas complète
RépertoireContenuLien
Exploit/BrickBreaker v2.2 — Exploit personnalisé CVE-2024-25600 avec shell interactif

Démarrage rapide

Obtenez un shell en 30 secondes

root@kitploit:~
# Clonez le dépôt
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit

# Mettez en place l’environnement
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt

# Lancez l’exploit
python3 brickbreaker.py https://target.com

Lisez le writeup complet

Allez directement au Writeup complet pour voir comment le défi a été résolu du début à la fin.


L’exploit

BrickBreaker v2.2

Exécution de code à distance non authentifiée pour WordPress Bricks Builder

root@kitploit:~
 ██████╗ ██████╗ ██╗ ██████╗██╗  ██╗    ██████╗ ██████╗ ███████╗ █████╗ ██╗  ██╗███████╗██████╗ 
 ██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝    ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
 ██████╔╝██████╔╝██║██║     █████╔╝     ██████╔╝██████╔╝█████╗  ███████║█████╔╝ █████╗  ██████╔╝
 ██╔══██╗██╔══██╗██║██║     ██╔═██╗     ██╔══██╗██╔══██╗██╔══╝  ██╔══██║██╔═██╗ ██╔══╝  ██╔══██╗
 ██████╔╝██║  ██║██║╚██████╗██║  ██╗    ██████╔╝██║  ██║███████╗██║  ██║██║  ██╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝ ╚═════╝╚═╝  ╚═╝    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝

Documentation complète de l’exploit →


Le writeup

TryHack3M: Bricks Heist — Procédure pas à pas complète

De l’exploitation à l’attribution des acteurs malveillants

Le writeup couvre l’intégralité de la chaîne d’attaque et de l’investigation :

Aperçu des réponses au défi

Lisez le writeup complet →


Outils et technologies

OutilObjectif
Python

Avertissement

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════════════╗
║                              AVERTISSEMENT                                    ║
╠══════════════════════════════════════════════════════════════════════════════╣
║                                                                              ║
║  Ce dépôt est réservé aux TESTS DE SÉCURITÉ ÉDUCATIFS et AUTORISÉS.          ║
║                                                                              ║
║  • Utilisez-le uniquement sur des systèmes vous appartenant ou pour          ║
║    lesquels vous avez une AUTORISATION ÉCRITE EXPLICITE de tester            ║
║  • L’accès non autorisé à des systèmes informatiques est ILLÉGAL             ║
║  • Les auteurs ne sont PAS responsables de toute utilisation abusive         ║
║    ou des dommages causés                                                    ║
║  • Suivez toujours les pratiques de DIVULGATION RESPONSABLE                  ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

Références


Crédits


Starrez ce dépôt si vous l’avez trouvé utile


Stars Forks Watchers


Créé par constantines

Bon hacking !

Télécharger l’outil
PhaseDescription
ReconnaissanceDécouverte d’un site WordPress vulnérable avec Bricks Builder
ExploitationExploitation de CVE-2024-25600 pour une RCE non authentifiée
InvestigationDécouverte d’un mineur de crypto caché lié au rançongiciel LockBit
AttributionTraçage des transactions Bitcoin vers des acteurs malveillants sanctionnés
Lire la suite
WriteUp/Procédure pas à pas complète avec captures d’écran et réponsesLire la suite
FonctionnalitéDescription
Auto-exploitationExtrait le nonce et exploite automatiquement
Shell interactifExpérience similaire à un PTY complet avec historique
Transfert de fichiersTéléchargement/téléversement de fichiers via base64
Shells inversés5 types de payloads (bash, python, nc, php, perl)
Scanner par lotsScan de vulnérabilités en masse
Interface TUI éléganteInterface terminal riche
PhaseCe que vous apprendrez
ReconnaissanceScan de ports, énumération WordPress, identification de Bricks Builder
ExploitationUtilisation de BrickBreaker pour obtenir un accès initial via CVE-2024-25600
ForensiqueDécouverte de fichiers cachés, services malveillants et mineurs de crypto
BlockchainDécodage d’adresses de portefeuille obfusquées et traçage de transactions
AttributionLiaison de l’activité au groupe de rançongiciels LockBit via l’OFAC
#QuestionIndice
1Contenu du fichier .txt cachéTHM{...}
2Nom du processus suspectnm-****-******
3Nom du service******.service
4Fichier journal du mineur****.****
5Adresse du portefeuillebc1q...
6Groupe malveillant7 caractères
Développement d’exploit
RustScanScan de ports
CyberChefDécodage de données
BlockchainTraçage de transactions
RessourceLien
CVE-2024-25600 (NVD)nvd.nist.gov
Divulgation originaleSnicco Security
Sanctions OFACTreasury.gov
Avis LockBitCISA
Salle TryHackMeTryHackMe
RôleCrédit
Auteurconstantines
Découverte de vulnérabilitéSnicco Security
PoC originalChocapikk
DéfiTryHackMe