
🧱 CVE-2024-25600 WordPress Bricks Builder RCE Exploit + TryHackMe Bricks Heist CTF Write-up
एक्सप्लॉइट • राइटअप • सीटीएफ चैलेंज
TryHack3M: Bricks Heist चैलेंज के लिए एक व्यापक रिपॉजिटरी जिसमें कस्टम एक्सप्लॉइट और विस्तृत राइटअप शामिल है
त्वरित प्रारंभ • रिपॉजिटरी संरचना • एक्सप्लॉइट • राइटअप • अस्वीकरण
यह रिपॉजिटरी TryHack3M: Bricks Heist चैलेंज का दस्तावेजीकरण करती है — एक मध्यम-कठिनाई वाला सीटीएफ कक्ष जिसमें शामिल है:
| चरण | विवरण |
|---|---|
| टोह लेना | Bricks Builder के साथ एक कमजोर WordPress साइट की खोज |
| शोषण | अनधिकृत RCE के लिए CVE-2024-25600 का लाभ उठाना |
| जांच | LockBit रैनसमवेयर से जुड़े एक छिपे हुए क्रिप्टो माइनर का पता लगाना |
| आरोपण | प्रतिबंधित खतरा अभिनेताओं से Bitcoin लेन-देन का पता लगाना |
TryHack3M-Bricks-Heist/
│
├── README.md ← आप यहाँ हैं
│
├── Exploit/
│ ├── README.md ← विस्तृत एक्सप्लॉइट दस्तावेज़ीकरण
│ ├── brickbreaker.py ← एक्सप्लॉइट टूल
│ └── requirements.txt ← Python निर्भरताएँ
│
└── WriteUp/
└── WRITEUP.md ← पूर्ण चैलेंज वॉकथ्रू
| निर्देशिका | सामग्री | लिंक |
|---|---|---|
| Exploit/ | BrickBreaker v2.2 — इंटरैक्टिव शेल के साथ कस्टम CVE-2024-25600 एक्सप्लॉइट | और पढ़ें |
| WriteUp/ | स्क्रीनशॉट और उत्तरों के साथ पूर्ण चरण-दर-चरण वॉकथ्रू | और पढ़ें |
# रिपॉजिटरी क्लोन करें
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit
# वातावरण सेट करें
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt
# एक्सप्लॉइट लॉन्च करें
python3 brickbreaker.py https://target.com
यह देखने के लिए सीधे पूर्ण राइटअप पर जाएँ कि चैलेंज शुरू से अंत तक कैसे हल किया गया।
WordPress Bricks Builder के लिए अनधिकृत दूरस्थ कोड निष्पादन
| सुविधा | विवरण |
|---|---|
| स्वचालित शोषण | स्वचालित रूप से nonce निकालता और शोषण करता है |
| इंटरैक्टिव शेल | इतिहास के साथ पूर्ण PTY जैसा अनुभव |
| फ़ाइल स्थानांतरण | base64 के माध्यम से फ़ाइलें अपलोड/डाउनलोड करें |
| रिवर्स शेल | 5 पेलोड प्रकार (bash, python, nc, php, perl) |
| बैच स्कैनर | सामूहिक भेद्यता स्कैनिंग |
| सुंदर TUI | समृद्ध टर्मिनल इंटरफ़ेस |
██████╗ ██████╗ ██╗ ██████╗██╗ ██╗ ██████╗ ██████╗ ███████╗ █████╗ ██╗ ██╗███████╗██████╗
██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝ ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
██████╔╝██████╔╝██║██║ █████╔╝ ██████╔╝██████╔╝█████╗ ███████║█████╔╝ █████╗ ██████╔╝
██╔══██╗██╔══██╗██║██║ ██╔═██╗ ██╔══██╗██╔══██╗██╔══╝ ██╔══██║██╔═██╗ ██╔══╝ ██╔══██╗
██████╔╝██║ ██║██║╚██████╗██║ ██╗ ██████╔╝██║ ██║███████╗██║ ██║██║ ██╗███████╗██║ ██║
╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
शोषण से लेकर खतरा अभिनेता आरोपण तक
राइटअप पूरे आक्रमण श्रृंखला और जांच को कवर करता है:
| चरण | आप क्या सीखेंगे |
|---|---|
| टोह लेना | पोर्ट स्कैनिंग, WordPress गणना, Bricks Builder की पहचान |
| शोषण | CVE-2024-25600 के माध्यम से प्रारंभिक पहुँच प्राप्त करने के लिए BrickBreaker का उपयोग |
| फोरेंसिक | छिपी हुई फ़ाइलों, दुर्भावनापूर्ण सेवाओं और क्रिप्टो माइनर्स की खोज |
| ब्लॉकचेन | अस्पष्ट वॉलेट पतों को डिकोड करना और लेन-देन का पता लगाना |
| आरोपण | OFAC के माध्यम से गतिविधि को LockBit रैनसमवेयर समूह से जोड़ना |
| # | प्रश्न | संकेत |
|---|---|---|
| 1 | छिपी हुई .txt फ़ाइल सामग्री | THM{...} |
| 2 | संदिग्ध प्रक्रिया नाम | nm-****-****** |
| 3 | सेवा नाम | ******.service |
| 4 | माइनर लॉग फ़ाइल | ****.**** |
| 5 | वॉलेट पता | bc1q... |
| 6 | खतरा समूह | 7 वर्ण |
| उपकरण | उद्देश्य |
|---|---|
| एक्सप्लॉइट विकास | |
| पोर्ट स्कैनिंग | |
| डेटा डिकोडिंग | |
| लेन-देन ट्रेसिंग |
╔══════════════════════════════════════════════════════════════════════════════╗
║ चेतावनी ║
╠══════════════════════════════════════════════════════════════════════════════╣
║ ║
║ यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। ║
║ ║
║ • केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको ║
║ स्पष्ट लिखित अनुमति है ║
║ • कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है ║
║ • लेखक किसी भी दुरुपयोग या हुई क्षति के लिए उत्तरदायी नहीं हैं ║
║ • हमेशा जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें ║
║ ║
╚══════════════════════════════════════════════════════════════════════════════╝
| संसाधन | लिंक |
|---|---|
| CVE-2024-25600 (NVD) | nvd.nist.gov |
| मूल प्रकटीकरण | Snicco Security |
| OFAC प्रतिबंध | Treasury.gov |
| LockBit सलाहकार | CISA |
| TryHackMe कक्ष | TryHackMe |
| भूमिका | श्रेय |
|---|---|
| लेखक | constantines |
| भेद्यता खोज | Snicco Security |
| मूल PoC | Chocapikk |
| चैलेंज | TryHackMe |