Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TryHack3M-Bricks-Heist — 🧱 Exploit RCE CVE-2024-25600 per WordPress Bricks Builder + Write-up del CTF Bricks Heist di TryHackMe | Kitploit
Strumenti/GitHubGitHub/h0w1tzxr/tryhack3m-bricks-heist
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebInformatica ForenseCTFPenetration TestingApprendimento e Formazione
GitHubh0w1tzxr/tryhack3m-bricks-heist

TryHack3M-Bricks-Heist

🧱 Exploit RCE CVE-2024-25600 per WordPress Bricks Builder + Write-up del CTF Bricks Heist di TryHackMe

1168 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

TryHack3M: Bricks Heist

TryHackMe CVE Python License


Exploit • Writeup • Sfida CTF

Un repository completo che contiene un exploit personalizzato e un writeup dettagliato per la sfida TryHack3M: Bricks Heist


Avvio Rapido • Struttura del Repository • L'Exploit • Il Writeup • Disclaimer


WordPress Bricks CVSS

Panoramica

Questo repository documenta la sfida TryHack3M: Bricks Heist — una room CTF di difficoltà media che coinvolge:

FaseDescrizione
RicognizioneScoperta di un sito WordPress vulnerabile con Bricks Builder
SfruttamentoSfruttamento di CVE-2024-25600 per RCE non autenticata
IndagineScoperta di un crypto miner nascosto collegato al ransomware LockBit
AttribuzioneTracciamento delle transazioni Bitcoin verso attori della minaccia sanzionati

Struttura del Repository

TryHack3M-Bricks-Heist/
│
├── README.md              ← You are here
│
├── Exploit/
│   ├── README.md          ← Detailed exploit documentation
│   ├── brickbreaker.py    ← The exploit tool
│   └── requirements.txt   ← Python dependencies
│
└── WriteUp/
    └── WRITEUP.md         ← Full challenge walkthrough
DirectoryContenutiLink
Exploit/BrickBreaker v2.2 — exploit personalizzato per CVE-2024-25600 con shell interattivaLeggi di più
WriteUp/Walkthrough completo passo dopo passo con screenshot e risposteLeggi di più

Avvio Rapido

Ottieni una Shell in 30 Secondi

# Clone the repository
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit

# Set up environment
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt

# Launch exploit
python3 brickbreaker.py https://target.com

Leggi il Writeup Completo

Vai direttamente al Writeup Completo per vedere come è stata risolta la sfida dall'inizio alla fine.


L'Exploit

BrickBreaker v2.2

Esecuzione remota di codice non autenticata per WordPress Bricks Builder

FunzionalitàDescrizione
Auto-sfruttamentoEstrae il nonce e sfrutta automaticamente la vulnerabilità
Shell InterattivaEsperienza completa simile a PTY con cronologia
Trasferimento FileCarica/scarica file tramite base64
Reverse Shell5 tipi di payload (bash, python, nc, php, perl)
Scanner BatchScansione di massa delle vulnerabilità
TUI AccattivanteInterfaccia di terminale avanzata
 ██████╗ ██████╗ ██╗ ██████╗██╗  ██╗    ██████╗ ██████╗ ███████╗ █████╗ ██╗  ██╗███████╗██████╗ 
 ██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝    ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
 ██████╔╝██████╔╝██║██║     █████╔╝     ██████╔╝██████╔╝█████╗  ███████║█████╔╝ █████╗  ██████╔╝
 ██╔══██╗██╔══██╗██║██║     ██╔═██╗     ██╔══██╗██╔══██╗██╔══╝  ██╔══██║██╔═██╗ ██╔══╝  ██╔══██╗
 ██████╔╝██║  ██║██║╚██████╗██║  ██╗    ██████╔╝██║  ██║███████╗██║  ██║██║  ██╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝ ╚═════╝╚═╝  ╚═╝    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝

Documentazione Completa dell'Exploit →


Il Writeup

TryHack3M: Bricks Heist — Walkthrough Completo

Dallo sfruttamento all'attribuzione dell'attore della minaccia

Il writeup copre l'intera catena di attacco e l'indagine:

FaseCosa Imparerai
RicognizioneScansione delle porte, enumerazione di WordPress, identificazione di Bricks Builder
SfruttamentoUso di BrickBreaker per ottenere l'accesso iniziale tramite CVE-2024-25600
Analisi ForenseScoperta di file nascosti, servizi dannosi e crypto miner
BlockchainDecodifica di indirizzi di wallet offuscati e tracciamento delle transazioni
AttribuzioneCollegamento delle attività al gruppo ransomware LockBit tramite OFAC

Anteprima delle Risposte della Sfida

#DomandaSuggerimento
1Contenuto del file .txt nascostoTHM{...}
2Nome del processo sospettonm-****-******
3Nome del servizio******.service
4File di log del miner****.****
5Indirizzo del walletbc1q...
6Gruppo della minaccia7 caratteri

Leggi il Writeup Completo →


Strumenti e Tecnologie

StrumentoScopo
PythonSviluppo di exploit
RustScanScansione delle porte
CyberChefDecodifica dei dati
BlockchainTracciamento delle transazioni

Disclaimer

╔══════════════════════════════════════════════════════════════════════════════╗
║                                  WARNING                                     ║
╠══════════════════════════════════════════════════════════════════════════════╣
║                                                                              ║
║  This repository is for EDUCATIONAL and AUTHORIZED SECURITY TESTING only.    ║
║                                                                              ║
║  • Only use on systems you OWN or have EXPLICIT WRITTEN PERMISSION to test   ║
║  • Unauthorized access to computer systems is ILLEGAL                        ║
║  • The authors are NOT responsible for any misuse or damage caused           ║
║  • Always follow RESPONSIBLE DISCLOSURE practices                            ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

Riferimenti

Scarica lo strumento