Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TryHack3M-Bricks-Heist — 🧱 CVE-2024-25600 WordPress Bricks Builder RCE Exploit + TryHackMe Bricks Heist CTF Write-up | Kitploit
उपकरण/GitHubGitHub/h0w1tzxr/tryhack3m-bricks-heist
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफोरेंसिकCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubh0w1tzxr/tryhack3m-bricks-heist

TryHack3M-Bricks-Heist

🧱 CVE-2024-25600 WordPress Bricks Builder RCE Exploit + TryHackMe Bricks Heist CTF Write-up

1178 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

TryHack3M: Bricks Heist

TryHackMe CVE Python License


एक्सप्लॉइट • राइटअप • सीटीएफ चैलेंज

TryHack3M: Bricks Heist चैलेंज के लिए एक व्यापक रिपॉजिटरी जिसमें कस्टम एक्सप्लॉइट और विस्तृत राइटअप शामिल है


त्वरित प्रारंभ • रिपॉजिटरी संरचना • एक्सप्लॉइट • राइटअप • अस्वीकरण


WordPress Bricks CVSS

अवलोकन

यह रिपॉजिटरी TryHack3M: Bricks Heist चैलेंज का दस्तावेजीकरण करती है — एक मध्यम-कठिनाई वाला सीटीएफ कक्ष जिसमें शामिल है:

चरणविवरण
टोह लेनाBricks Builder के साथ एक कमजोर WordPress साइट की खोज
शोषणअनधिकृत RCE के लिए CVE-2024-25600 का लाभ उठाना
जांचLockBit रैनसमवेयर से जुड़े एक छिपे हुए क्रिप्टो माइनर का पता लगाना
आरोपणप्रतिबंधित खतरा अभिनेताओं से Bitcoin लेन-देन का पता लगाना

रिपॉजिटरी संरचना

TryHack3M-Bricks-Heist/
│
├── README.md              ← आप यहाँ हैं
│
├── Exploit/
│   ├── README.md          ← विस्तृत एक्सप्लॉइट दस्तावेज़ीकरण
│   ├── brickbreaker.py    ← एक्सप्लॉइट टूल
│   └── requirements.txt   ← Python निर्भरताएँ
│
└── WriteUp/
    └── WRITEUP.md         ← पूर्ण चैलेंज वॉकथ्रू
निर्देशिकासामग्रीलिंक
Exploit/BrickBreaker v2.2 — इंटरैक्टिव शेल के साथ कस्टम CVE-2024-25600 एक्सप्लॉइटऔर पढ़ें
WriteUp/स्क्रीनशॉट और उत्तरों के साथ पूर्ण चरण-दर-चरण वॉकथ्रूऔर पढ़ें

त्वरित प्रारंभ

30 सेकंड में एक शेल प्राप्त करें

# रिपॉजिटरी क्लोन करें
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit

# वातावरण सेट करें
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt

# एक्सप्लॉइट लॉन्च करें
python3 brickbreaker.py https://target.com

पूर्ण राइटअप पढ़ें

यह देखने के लिए सीधे पूर्ण राइटअप पर जाएँ कि चैलेंज शुरू से अंत तक कैसे हल किया गया।


एक्सप्लॉइट

BrickBreaker v2.2

WordPress Bricks Builder के लिए अनधिकृत दूरस्थ कोड निष्पादन

सुविधाविवरण
स्वचालित शोषणस्वचालित रूप से nonce निकालता और शोषण करता है
इंटरैक्टिव शेलइतिहास के साथ पूर्ण PTY जैसा अनुभव
फ़ाइल स्थानांतरणbase64 के माध्यम से फ़ाइलें अपलोड/डाउनलोड करें
रिवर्स शेल5 पेलोड प्रकार (bash, python, nc, php, perl)
बैच स्कैनरसामूहिक भेद्यता स्कैनिंग
सुंदर TUIसमृद्ध टर्मिनल इंटरफ़ेस
 ██████╗ ██████╗ ██╗ ██████╗██╗  ██╗    ██████╗ ██████╗ ███████╗ █████╗ ██╗  ██╗███████╗██████╗ 
 ██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝    ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
 ██████╔╝██████╔╝██║██║     █████╔╝     ██████╔╝██████╔╝█████╗  ███████║█████╔╝ █████╗  ██████╔╝
 ██╔══██╗██╔══██╗██║██║     ██╔═██╗     ██╔══██╗██╔══██╗██╔══╝  ██╔══██║██╔═██╗ ██╔══╝  ██╔══██╗
 ██████╔╝██║  ██║██║╚██████╗██║  ██╗    ██████╔╝██║  ██║███████╗██║  ██║██║  ██╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝ ╚═════╝╚═╝  ╚═╝    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝

पूर्ण एक्सप्लॉइट दस्तावेज़ीकरण →


राइटअप

TryHack3M: Bricks Heist — पूर्ण वॉकथ्रू

शोषण से लेकर खतरा अभिनेता आरोपण तक

राइटअप पूरे आक्रमण श्रृंखला और जांच को कवर करता है:

चरणआप क्या सीखेंगे
टोह लेनापोर्ट स्कैनिंग, WordPress गणना, Bricks Builder की पहचान
शोषणCVE-2024-25600 के माध्यम से प्रारंभिक पहुँच प्राप्त करने के लिए BrickBreaker का उपयोग
फोरेंसिकछिपी हुई फ़ाइलों, दुर्भावनापूर्ण सेवाओं और क्रिप्टो माइनर्स की खोज
ब्लॉकचेनअस्पष्ट वॉलेट पतों को डिकोड करना और लेन-देन का पता लगाना
आरोपणOFAC के माध्यम से गतिविधि को LockBit रैनसमवेयर समूह से जोड़ना

चैलेंज उत्तर पूर्वावलोकन

#प्रश्नसंकेत
1छिपी हुई .txt फ़ाइल सामग्रीTHM{...}
2संदिग्ध प्रक्रिया नामnm-****-******
3सेवा नाम******.service
4माइनर लॉग फ़ाइल****.****
5वॉलेट पताbc1q...
6खतरा समूह7 वर्ण

पूर्ण राइटअप पढ़ें →


उपकरण और प्रौद्योगिकियाँ

उपकरणउद्देश्य
Pythonएक्सप्लॉइट विकास
RustScanपोर्ट स्कैनिंग
CyberChefडेटा डिकोडिंग
Blockchainलेन-देन ट्रेसिंग

अस्वीकरण

╔══════════════════════════════════════════════════════════════════════════════╗
║                                  चेतावनी                                      ║
╠══════════════════════════════════════════════════════════════════════════════╣
║                                                                              ║
║  यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।                ║
║                                                                              ║
║  • केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको  ║
║    स्पष्ट लिखित अनुमति है                                                      ║
║  • कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है                                   ║
║  • लेखक किसी भी दुरुपयोग या हुई क्षति के लिए उत्तरदायी नहीं हैं               ║
║  • हमेशा जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें                             ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

संदर्भ

संसाधनलिंक
CVE-2024-25600 (NVD)nvd.nist.gov
मूल प्रकटीकरणSnicco Security
OFAC प्रतिबंधTreasury.gov
LockBit सलाहकारCISA
TryHackMe कक्षTryHackMe

श्रेय

भूमिकाश्रेय
लेखकconstantines
भेद्यता खोजSnicco Security
मूल PoCChocapikk
चैलेंजTryHackMe

टूल डाउनलोड करें