Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
TryHack3M-Bricks-Heist — 🧱 CVE-2024-25600 WordPress Bricks Builder RCE 익스플로잇 + TryHackMe Bricks Heist CTF 해설 | Kitploit
도구/GitHubGitHub/h0w1tzxr/tryhack3m-bricks-heist
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationForensicsCTFPenetration TestingLearning & Education
GitHubh0w1tzxr/tryhack3m-bricks-heist

TryHack3M-Bricks-Heist

🧱 CVE-2024-25600 WordPress Bricks Builder RCE 익스플로잇 + TryHackMe Bricks Heist CTF 해설

158개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

TryHack3M: Bricks Heist

TryHackMe CVE Python License


익스플로잇 • 보고서 • CTF 챌린지

TryHack3M: Bricks Heist 챌린지를 위한 맞춤형 익스플로잇과 상세 보고서가 포함된 종합 저장소입니다.


빠른 시작 • 저장소 구조 • 익스플로잇 • 보고서 • 면책 조항


WordPress Bricks CVSS

개요

이 저장소는 TryHack3M: Bricks Heist 챌린지(중간 난이도 CTF 룸)를 문서화하며, 다음을 포함합니다:

단계설명
정찰

저장소 구조

root@kitploit:~
TryHack3M-Bricks-Heist/
│
├── README.md              ← 여기입니다
│
├── Exploit/
│   ├── README.md          ← 상세 익스플로잇 문서
│   ├── brickbreaker.py    ← 익스플로잇 도구
│   └── requirements.txt   ← Python 의존성
│
└── WriteUp/
    └── WRITEUP.md         ← 전체 챌린지 워크스루
디렉토리내용링크
Exploit/BrickBreaker v2.2 — 대화형 쉘을 포함한 맞춤형 CVE-2024-25600 익스플로잇자세히 보기

빠른 시작

30초 만에 쉘 획득

root@kitploit:~
# Clone the repository
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit

# Set up environment
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt

# Launch exploit
python3 brickbreaker.py https://target.com

전체 보고서 읽기

챌린지가 처음부터 끝까지 어떻게 해결되었는지 확인하려면 전체 보고서로 바로 이동하세요.


익스플로잇

BrickBreaker v2.2

WordPress Bricks Builder를 위한 인증되지 않은 원격 코드 실행

root@kitploit:~
 ██████╗ ██████╗ ██╗ ██████╗██╗  ██╗    ██████╗ ██████╗ ███████╗ █████╗ ██╗  ██╗███████╗██████╗ 
 ██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝    ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
 ██████╔╝██████╔╝██║██║     █████╔╝     ██████╔╝██████╔╝█████╗  ███████║█████╔╝ █████╗  ██████╔╝
 ██╔══██╗██╔══██╗██║██║     ██╔═██╗     ██╔══██╗██╔══██╗██╔══╝  ██╔══██║██╔═██╗ ██╔══╝  ██╔══██╗
 ██████╔╝██║  ██║██║╚██████╗██║  ██╗    ██████╔╝██║  ██║███████╗██║  ██║██║  ██╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝ ╚═════╝╚═╝  ╚═╝    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝

전체 익스플로잇 문서 →


보고서

TryHack3M: Bricks Heist — 완전한 워크스루

익스플로잇부터 위협 행위자 귀속까지

이 보고서는 전체 공격 체인과 조사를 다룹니다:

챌린지 답변 미리보기

전체 보고서 읽기 →


도구 및 기술

도구용도
Python

면책 조항

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════════════╗
║                                  경고                                     ║
╠══════════════════════════════════════════════════════════════════════════════╣
║                                                                              ║
║  이 저장소는 교육 및 승인된 보안 테스트 용도로만 제공됩니다.                    ║
║                                                                              ║
║  • 자신이 소유하거나 명시적 서면 허가를 받은 시스템에서만 사용하십시오.          ║
║  • 승인되지 않은 컴퓨터 시스템 접근은 불법입니다.                               ║
║  • 저자는 오용이나 발생한 손해에 대해 책임지지 않습니다.                        ║
║  • 항상 책임 있는 공개 관행을 따르십시오.                                       ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

참고 자료


크레딧


유용하게 사용하셨다면 이 저장소에 Star를 눌러주세요


Stars Forks Watchers


constantines 제작

즐거운 해킹 되세요!

도구 다운로드
Bricks Builder가 포함된 취약한 WordPress 사이트 발견
익스플로잇CVE-2024-25600을 이용한 인증되지 않은 RCE
조사LockBit 랜섬웨어와 연결된 숨겨진 암호화폐 채굴기 발견
귀속Bitcoin 거래를 추적하여 제재된 위협 행위자 식별
WriteUp/스크린샷과 답변이 포함된 단계별 전체 워크스루자세히 보기
기능설명
자동 익스플로잇nonce를 추출하고 자동으로 익스플로잇
대화형 쉘히스토리가 있는 완전한 PTY 유사 경험
파일 전송base64를 통한 파일 업로드/다운로드
리버스 쉘5가지 페이로드 유형 (bash, python, nc, php, perl)
배치 스캐너대량 취약점 스캔
아름다운 TUI풍부한 터미널 인터페이스
단계배울 점
정찰포트 스캔, WordPress 열거, Bricks Builder 식별
익스플로잇BrickBreaker를 사용하여 CVE-2024-25600을 통한 초기 접근 획득
포렌식숨겨진 파일, 악성 서비스, 암호화폐 채굴기 발견
블록체인난독화된 지갑 주소 해독 및 거래 추적
귀속OFAC를 통해 활동을 LockBit 랜섬웨어 그룹에 연결
#질문힌트
1숨겨진 .txt 파일 내용THM{...}
2의심스러운 프로세스 이름nm-****-******
3서비스 이름******.service
4채굴기 로그 파일****.****
5지갑 주소bc1q...
6위협 그룹7자
익스플로잇 개발
RustScan포트 스캔
CyberChef데이터 디코딩
Blockchain거래 추적
자료링크
CVE-2024-25600 (NVD)nvd.nist.gov
원본 공개Snicco Security
OFAC 제재Treasury.gov
LockBit 권고CISA
TryHackMe 룸TryHackMe
역할크레딧
작성자constantines
취약점 발견Snicco Security
원본 PoCChocapikk
챌린지TryHackMe