Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/h0w1tzxr/tryhack3m-bricks-heist
OSINT (オープンソースインテリジェンス)偵察脆弱性分析エクスプロイトウェブアプリケーション悪用フォレンジックCTFペネトレーションテスト学習と教育
GitHubh0w1tzxr/tryhack3m-bricks-heist

TryHack3M-Bricks-Heist

🧱 CVE-2024-25600 WordPress Bricks Builder RCEエクスプロイト + TryHackMe Bricks Heist CTF Write-up

158ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

TryHack3M: Bricks Heist

TryHackMe CVE Python License


エクスプロイト • ライトアップ • CTFチャレンジ

TryHack3M: Bricks Heistチャレンジのカスタムエクスプロイトと詳細なライトアップを含む包括的なリポジトリ


クイックスタート • リポジトリ構造 • エクスプロイト • ライトアップ • 免責事項


WordPress Bricks CVSS

概要

このリポジトリは、TryHack3M: Bricks Heist チャレンジ(中程度の難易度のCTFルーム)を文書化したものです:

フェーズ説明
偵察

リポジトリ構造

root@kitploit:~
TryHack3M-Bricks-Heist/
│
├── README.md              ← あなたはここにいます
│
├── Exploit/
│   ├── README.md          ← 詳細なエクスプロイトドキュメント
│   ├── brickbreaker.py    ← エクスプロイトツール
│   └── requirements.txt   ← Python依存関係
│
└── WriteUp/
    └── WRITEUP.md         ← 完全なチャレンジウォークスルー
ディレクトリ内容リンク
Exploit/BrickBreaker v2.2 — 対話型シェルを備えたカスタムCVE-2024-25600エクスプロイト続きを読む

クイックスタート

30秒でシェルを取得

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit

# 環境のセットアップ
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt

# エクスプロイトの起動
python3 brickbreaker.py https://target.com

完全なライトアップを読む

完全なライトアップに直接ジャンプして、チャレンジが最初から最後までどのように解決されたかを確認してください。


エクスプロイト

BrickBreaker v2.2

WordPress Bricks Builder向け認証なしリモートコード実行

root@kitploit:~
 ██████╗ ██████╗ ██╗ ██████╗██╗  ██╗    ██████╗ ██████╗ ███████╗ █████╗ ██╗  ██╗███████╗██████╗ 
 ██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝    ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
 ██████╔╝██████╔╝██║██║     █████╔╝     ██████╔╝██████╔╝█████╗  ███████║█████╔╝ █████╗  ██████╔╝
 ██╔══██╗██╔══██╗██║██║     ██╔═██╗     ██╔══██╗██╔══██╗██╔══╝  ██╔══██║██╔═██╗ ██╔══╝  ██╔══██╗
 ██████╔╝██║  ██║██║╚██████╗██║  ██╗    ██████╔╝██║  ██║███████╗██║  ██║██║  ██╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝ ╚═════╝╚═╝  ╚═╝    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝

完全なエクスプロイトドキュメント →


ライトアップ

TryHack3M: Bricks Heist — 完全なウォークスルー

エクスプロイトから脅威アクターの属性評価まで

ライトアップでは、攻撃チェーン全体と調査をカバーしています:

チャレンジ回答プレビュー

完全なライトアップを読む →


ツールとテクノロジー

ツール目的
Python

免責事項

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════════════╗
║                                  警告                                        ║
╠══════════════════════════════════════════════════════════════════════════════╣
║                                                                              ║
║  このリポジトリは教育目的および許可されたセキュリティテスト専用です。           ║
║                                                                              ║
║  • 自分が所有しているか、テストする明示的な書面による許可があるシステムにのみ使用 ║
║  • コンピュータシステムへの不正アクセスは違法です                              ║
║  • 著者は誤用や損害について一切の責任を負いません                              ║
║  • 常に責任ある開示の慣行に従ってください                                      ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

参考文献


クレジット


このリポジトリが役に立ったらスターを付けてください


Stars Forks Watchers


Created by constantines

ハッピーハッキング!

ツールをダウンロード
Bricks Builderを使用した脆弱なWordPressサイトの発見
エクスプロイトCVE-2024-25600を利用した認証なしRCE
調査LockBit ランサムウェアに関連する隠された暗号通貨マイナーの発見
属性評価制裁対象の脅威アクターへのBitcoin取引の追跡
WriteUp/スクリーンショットと回答付きの完全なステップバイステップウォークスルー続きを読む
機能説明
自動エクスプロイトnonceを抽出し自動的にエクスプロイト
対話型シェル履歴付きの完全なPTYライクな体験
ファイル転送base64によるファイルのアップロード/ダウンロード
リバースシェル5種類のペイロード(bash, python, nc, php, perl)
バッチスキャナー大量脆弱性スキャン
美しいTUIリッチなターミナルインターフェース
フェーズ学べること
偵察ポートスキャン、WordPress列挙、Bricks Builderの特定
エクスプロイトBrickBreakerを使用してCVE-2024-25600経由で初期アクセスを取得
フォレンジック隠しファイル、悪意のあるサービス、暗号通貨マイナーの発見
ブロックチェーン難読化されたウォレットアドレスのデコードと取引の追跡
属性評価LockBit ランサムウェアグループへの活動の関連付け(OFAC経由)
#質問ヒント
1隠された.txtファイルの内容THM{...}
2不審なプロセス名nm-****-******
3サービス名******.service
4マイナーのログファイル****.****
5ウォレットアドレスbc1q...
6脅威グループ7文字
エクスプロイト開発
RustScanポートスキャン
CyberChefデータデコード
Blockchain取引追跡
リソースリンク
CVE-2024-25600 (NVD)nvd.nist.gov
元の開示Snicco Security
OFAC制裁Treasury.gov
LockBit勧告CISA
TryHackMeルームTryHackMe
役割クレジット
著者constantines
脆弱性発見Snicco Security
オリジナルPoCChocapikk
チャレンジTryHackMe