
🧱 CVE-2024-25600 WordPress Bricks Builder RCEエクスプロイト + TryHackMe Bricks Heist CTF Write-up
エクスプロイト • ライトアップ • CTFチャレンジ
TryHack3M: Bricks Heistチャレンジのカスタムエクスプロイトと詳細なライトアップを含む包括的なリポジトリ
クイックスタート • リポジトリ構造 • エクスプロイト • ライトアップ • 免責事項
このリポジトリは、TryHack3M: Bricks Heist チャレンジ(中程度の難易度のCTFルーム)を文書化したものです:
| フェーズ | 説明 |
|---|---|
| 偵察 | Bricks Builderを使用した脆弱なWordPressサイトの発見 |
| エクスプロイト | CVE-2024-25600を利用した認証なしRCE |
| 調査 | LockBit ランサムウェアに関連する隠された暗号通貨マイナーの発見 |
| 属性評価 | 制裁対象の脅威アクターへのBitcoin取引の追跡 |
TryHack3M-Bricks-Heist/
│
├── README.md ← あなたはここにいます
│
├── Exploit/
│ ├── README.md ← 詳細なエクスプロイトドキュメント
│ ├── brickbreaker.py ← エクスプロイトツール
│ └── requirements.txt ← Python依存関係
│
└── WriteUp/
└── WRITEUP.md ← 完全なチャレンジウォークスルー
| ディレクトリ | 内容 | リンク |
|---|---|---|
| Exploit/ | BrickBreaker v2.2 — 対話型シェルを備えたカスタムCVE-2024-25600エクスプロイト | 続きを読む |
| WriteUp/ | スクリーンショットと回答付きの完全なステップバイステップウォークスルー | 続きを読む |
# リポジトリのクローン
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit
# 環境のセットアップ
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt
# エクスプロイトの起動
python3 brickbreaker.py https://target.com
完全なライトアップに直接ジャンプして、チャレンジが最初から最後までどのように解決されたかを確認してください。
WordPress Bricks Builder向け認証なしリモートコード実行
| 機能 | 説明 |
|---|---|
| 自動エクスプロイト | nonceを抽出し自動的にエクスプロイト |
| 対話型シェル | 履歴付きの完全なPTYライクな体験 |
| ファイル転送 | base64によるファイルのアップロード/ダウンロード |
| リバースシェル | 5種類のペイロード(bash, python, nc, php, perl) |
| バッチスキャナー | 大量脆弱性スキャン |
| 美しいTUI | リッチなターミナルインターフェース |
██████╗ ██████╗ ██╗ ██████╗██╗ ██╗ ██████╗ ██████╗ ███████╗ █████╗ ██╗ ██╗███████╗██████╗
██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝ ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
██████╔╝██████╔╝██║██║ █████╔╝ ██████╔╝██████╔╝█████╗ ███████║█████╔╝ █████╗ ██████╔╝
██╔══██╗██╔══██╗██║██║ ██╔═██╗ ██╔══██╗██╔══██╗██╔══╝ ██╔══██║██╔═██╗ ██╔══╝ ██╔══██╗
██████╔╝██║ ██║██║╚██████╗██║ ██╗ ██████╔╝██║ ██║███████╗██║ ██║██║ ██╗███████╗██║ ██║
╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
エクスプロイトから脅威アクターの属性評価まで
ライトアップでは、攻撃チェーン全体と調査をカバーしています:
| フェーズ | 学べること |
|---|---|
| 偵察 | ポートスキャン、WordPress列挙、Bricks Builderの特定 |
| エクスプロイト | BrickBreakerを使用してCVE-2024-25600経由で初期アクセスを取得 |
| フォレンジック | 隠しファイル、悪意のあるサービス、暗号通貨マイナーの発見 |
| ブロックチェーン | 難読化されたウォレットアドレスのデコードと取引の追跡 |
| 属性評価 | LockBit ランサムウェアグループへの活動の関連付け(OFAC経由) |
| # | 質問 | ヒント |
|---|---|---|
| 1 | 隠された.txtファイルの内容 | THM{...} |
| 2 | 不審なプロセス名 | nm-****-****** |
| 3 | サービス名 | ******.service |
| 4 | マイナーのログファイル | ****.**** |
| 5 | ウォレットアドレス | bc1q... |
| 6 | 脅威グループ | 7文字 |
| ツール | 目的 |
|---|---|
| エクスプロイト開発 | |
| ポートスキャン | |
| データデコード | |
| 取引追跡 |
╔══════════════════════════════════════════════════════════════════════════════╗
║ 警告 ║
╠══════════════════════════════════════════════════════════════════════════════╣
║ ║
║ このリポジトリは教育目的および許可されたセキュリティテスト専用です。 ║
║ ║
║ • 自分が所有しているか、テストする明示的な書面による許可があるシステムにのみ使用 ║
║ • コンピュータシステムへの不正アクセスは違法です ║
║ • 著者は誤用や損害について一切の責任を負いません ║
║ • 常に責任ある開示の慣行に従ってください ║
║ ║
╚══════════════════════════════════════════════════════════════════════════════╝
| リソース | リンク |
|---|---|
| CVE-2024-25600 (NVD) | nvd.nist.gov |
| 元の開示 | Snicco Security |
| OFAC制裁 | Treasury.gov |
| LockBit勧告 | CISA |
| TryHackMeルーム | TryHackMe |
| 役割 | クレジット |
|---|---|
| 著者 | constantines |
| 脆弱性発見 | Snicco Security |
| オリジナルPoC | Chocapikk |
| チャレンジ | TryHackMe |
Created by constantines
ハッピーハッキング!