
🧱 CVE-2024-25600 Exploit RCE pour WordPress Bricks Builder + Compte-rendu du CTF TryHackMe Bricks Heist
Exploit • Writeup • Défi CTF
Un dépôt complet contenant un exploit personnalisé et un writeup détaillé pour le défi TryHack3M: Bricks Heist
Démarrage rapide • Structure du dépôt • L’exploit • Le writeup • Avertissement
Ce dépôt documente le défi TryHack3M: Bricks Heist — une salle CTF de difficulté moyenne impliquant :
| Phase | Description |
|---|---|
| Reconnaissance | Découverte d’un site WordPress vulnérable avec Bricks Builder |
| Exploitation | Exploitation de CVE-2024-25600 pour une RCE non authentifiée |
| Investigation | Découverte d’un mineur de crypto caché lié au rançongiciel LockBit |
| Attribution | Traçage des transactions Bitcoin vers des acteurs malveillants sanctionnés |
TryHack3M-Bricks-Heist/
│
├── README.md ← Vous êtes ici
│
├── Exploit/
│ ├── README.md ← Documentation détaillée de l’exploit
│ ├── brickbreaker.py ← L’outil d’exploitation
│ └── requirements.txt ← Dépendances Python
│
└── WriteUp/
└── WRITEUP.md ← Procédure pas à pas complète
| Répertoire | Contenu | Lien |
|---|---|---|
| Exploit/ | BrickBreaker v2.2 — Exploit personnalisé CVE-2024-25600 avec shell interactif | Lire la suite |
| WriteUp/ | Procédure pas à pas complète avec captures d’écran et réponses | Lire la suite |
# Clonez le dépôt
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit
# Mettez en place l’environnement
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt
# Lancez l’exploit
python3 brickbreaker.py https://target.com
Allez directement au Writeup complet pour voir comment le défi a été résolu du début à la fin.
Exécution de code à distance non authentifiée pour WordPress Bricks Builder
| Fonctionnalité | Description |
|---|---|
| Auto-exploitation | Extrait le nonce et exploite automatiquement |
| Shell interactif | Expérience similaire à un PTY complet avec historique |
| Transfert de fichiers | Téléchargement/téléversement de fichiers via base64 |
| Shells inversés | 5 types de payloads (bash, python, nc, php, perl) |
| Scanner par lots | Scan de vulnérabilités en masse |
| Interface TUI élégante | Interface terminal riche |
██████╗ ██████╗ ██╗ ██████╗██╗ ██╗ ██████╗ ██████╗ ███████╗ █████╗ ██╗ ██╗███████╗██████╗
██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝ ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
██████╔╝██████╔╝██║██║ █████╔╝ ██████╔╝██████╔╝█████╗ ███████║█████╔╝ █████╗ ██████╔╝
██╔══██╗██╔══██╗██║██║ ██╔═██╗ ██╔══██╗██╔══██╗██╔══╝ ██╔══██║██╔═██╗ ██╔══╝ ██╔══██╗
██████╔╝██║ ██║██║╚██████╗██║ ██╗ ██████╔╝██║ ██║███████╗██║ ██║██║ ██╗███████╗██║ ██║
╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
De l’exploitation à l’attribution des acteurs malveillants
Le writeup couvre l’intégralité de la chaîne d’attaque et de l’investigation :
| Phase | Ce que vous apprendrez |
|---|---|
| Reconnaissance | Scan de ports, énumération WordPress, identification de Bricks Builder |
| Exploitation | Utilisation de BrickBreaker pour obtenir un accès initial via CVE-2024-25600 |
| Forensique | Découverte de fichiers cachés, services malveillants et mineurs de crypto |
| Blockchain | Décodage d’adresses de portefeuille obfusquées et traçage de transactions |
| Attribution | Liaison de l’activité au groupe de rançongiciels LockBit via l’OFAC |
| # | Question | Indice |
|---|---|---|
| 1 | Contenu du fichier .txt caché | THM{...} |
| 2 | Nom du processus suspect | nm-****-****** |
| 3 | Nom du service | ******.service |
| 4 | Fichier journal du mineur | ****.**** |
| 5 | Adresse du portefeuille | bc1q... |
| 6 | Groupe malveillant | 7 caractères |
| Outil | Objectif |
|---|---|
| Développement d’exploit | |
| Scan de ports | |
| Décodage de données | |
| Traçage de transactions |
╔══════════════════════════════════════════════════════════════════════════════╗
║ AVERTISSEMENT ║
╠══════════════════════════════════════════════════════════════════════════════╣
║ ║
║ Ce dépôt est réservé aux TESTS DE SÉCURITÉ ÉDUCATIFS et AUTORISÉS. ║
║ ║
║ • Utilisez-le uniquement sur des systèmes vous appartenant ou pour ║
║ lesquels vous avez une AUTORISATION ÉCRITE EXPLICITE de tester ║
║ • L’accès non autorisé à des systèmes informatiques est ILLÉGAL ║
║ • Les auteurs ne sont PAS responsables de toute utilisation abusive ║
║ ou des dommages causés ║
║ • Suivez toujours les pratiques de DIVULGATION RESPONSABLE ║
║ ║
╚══════════════════════════════════════════════════════════════════════════════╝