
🧱 Exploit RCE CVE-2024-25600 per WordPress Bricks Builder + Write-up del CTF Bricks Heist di TryHackMe
Exploit • Writeup • Sfida CTF
Un repository completo che contiene un exploit personalizzato e un writeup dettagliato per la sfida TryHack3M: Bricks Heist
Avvio Rapido • Struttura del Repository • L'Exploit • Il Writeup • Disclaimer
Questo repository documenta la sfida TryHack3M: Bricks Heist — una room CTF di difficoltà media che coinvolge:
| Fase | Descrizione |
|---|---|
| Ricognizione | Scoperta di un sito WordPress vulnerabile con Bricks Builder |
| Sfruttamento | Sfruttamento di CVE-2024-25600 per RCE non autenticata |
| Indagine | Scoperta di un crypto miner nascosto collegato al ransomware LockBit |
| Attribuzione | Tracciamento delle transazioni Bitcoin verso attori della minaccia sanzionati |
TryHack3M-Bricks-Heist/
│
├── README.md ← You are here
│
├── Exploit/
│ ├── README.md ← Detailed exploit documentation
│ ├── brickbreaker.py ← The exploit tool
│ └── requirements.txt ← Python dependencies
│
└── WriteUp/
└── WRITEUP.md ← Full challenge walkthrough
| Directory | Contenuti | Link |
|---|---|---|
| Exploit/ | BrickBreaker v2.2 — exploit personalizzato per CVE-2024-25600 con shell interattiva | Leggi di più |
| WriteUp/ | Walkthrough completo passo dopo passo con screenshot e risposte | Leggi di più |
# Clone the repository
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit
# Set up environment
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt
# Launch exploit
python3 brickbreaker.py https://target.com
Vai direttamente al Writeup Completo per vedere come è stata risolta la sfida dall'inizio alla fine.
Esecuzione remota di codice non autenticata per WordPress Bricks Builder
| Funzionalità | Descrizione |
|---|---|
| Auto-sfruttamento | Estrae il nonce e sfrutta automaticamente la vulnerabilità |
| Shell Interattiva | Esperienza completa simile a PTY con cronologia |
| Trasferimento File | Carica/scarica file tramite base64 |
| Reverse Shell | 5 tipi di payload (bash, python, nc, php, perl) |
| Scanner Batch | Scansione di massa delle vulnerabilità |
| TUI Accattivante | Interfaccia di terminale avanzata |
██████╗ ██████╗ ██╗ ██████╗██╗ ██╗ ██████╗ ██████╗ ███████╗ █████╗ ██╗ ██╗███████╗██████╗
██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝ ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
██████╔╝██████╔╝██║██║ █████╔╝ ██████╔╝██████╔╝█████╗ ███████║█████╔╝ █████╗ ██████╔╝
██╔══██╗██╔══██╗██║██║ ██╔═██╗ ██╔══██╗██╔══██╗██╔══╝ ██╔══██║██╔═██╗ ██╔══╝ ██╔══██╗
██████╔╝██║ ██║██║╚██████╗██║ ██╗ ██████╔╝██║ ██║███████╗██║ ██║██║ ██╗███████╗██║ ██║
╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
Dallo sfruttamento all'attribuzione dell'attore della minaccia
Il writeup copre l'intera catena di attacco e l'indagine:
| Fase | Cosa Imparerai |
|---|---|
| Ricognizione | Scansione delle porte, enumerazione di WordPress, identificazione di Bricks Builder |
| Sfruttamento | Uso di BrickBreaker per ottenere l'accesso iniziale tramite CVE-2024-25600 |
| Analisi Forense | Scoperta di file nascosti, servizi dannosi e crypto miner |
| Blockchain | Decodifica di indirizzi di wallet offuscati e tracciamento delle transazioni |
| Attribuzione | Collegamento delle attività al gruppo ransomware LockBit tramite OFAC |
| # | Domanda | Suggerimento |
|---|---|---|
| 1 | Contenuto del file .txt nascosto | THM{...} |
| 2 | Nome del processo sospetto | nm-****-****** |
| 3 | Nome del servizio | ******.service |
| 4 | File di log del miner | ****.**** |
| 5 | Indirizzo del wallet | bc1q... |
| 6 | Gruppo della minaccia | 7 caratteri |
| Strumento | Scopo |
|---|---|
| Sviluppo di exploit | |
| Scansione delle porte | |
| Decodifica dei dati | |
| Tracciamento delle transazioni |
╔══════════════════════════════════════════════════════════════════════════════╗
║ WARNING ║
╠══════════════════════════════════════════════════════════════════════════════╣
║ ║
║ This repository is for EDUCATIONAL and AUTHORIZED SECURITY TESTING only. ║
║ ║
║ • Only use on systems you OWN or have EXPLICIT WRITTEN PERMISSION to test ║
║ • Unauthorized access to computer systems is ILLEGAL ║
║ • The authors are NOT responsible for any misuse or damage caused ║
║ • Always follow RESPONSIBLE DISCLOSURE practices ║
║ ║
╚══════════════════════════════════════════════════════════════════════════════╝