Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
TryHack3M-Bricks-Heist — 🧱 CVE-2024-25600 WordPress Bricks Builder RCE 익스플로잇 + TryHackMe Bricks Heist CTF 해설 | Kitploit
도구/GitHubGitHub/h0w1tzxr/tryhack3m-bricks-heist
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationForensicsCTFPenetration TestingLearning & Education
GitHubh0w1tzxr/tryhack3m-bricks-heist

TryHack3M-Bricks-Heist

🧱 CVE-2024-25600 WordPress Bricks Builder RCE 익스플로잇 + TryHackMe Bricks Heist CTF 해설

1168개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

TryHack3M: Bricks Heist

TryHackMe CVE Python License


익스플로잇 • 보고서 • CTF 챌린지

TryHack3M: Bricks Heist 챌린지를 위한 맞춤형 익스플로잇과 상세 보고서가 포함된 종합 저장소입니다.


빠른 시작 • 저장소 구조 • 익스플로잇 • 보고서 • 면책 조항


WordPress Bricks CVSS

개요

이 저장소는 TryHack3M: Bricks Heist 챌린지(중간 난이도 CTF 룸)를 문서화하며, 다음을 포함합니다:

단계설명
정찰Bricks Builder가 포함된 취약한 WordPress 사이트 발견
익스플로잇CVE-2024-25600을 이용한 인증되지 않은 RCE
조사LockBit 랜섬웨어와 연결된 숨겨진 암호화폐 채굴기 발견
귀속Bitcoin 거래를 추적하여 제재된 위협 행위자 식별

저장소 구조

TryHack3M-Bricks-Heist/
│
├── README.md              ← 여기입니다
│
├── Exploit/
│   ├── README.md          ← 상세 익스플로잇 문서
│   ├── brickbreaker.py    ← 익스플로잇 도구
│   └── requirements.txt   ← Python 의존성
│
└── WriteUp/
    └── WRITEUP.md         ← 전체 챌린지 워크스루
디렉토리내용링크
Exploit/BrickBreaker v2.2 — 대화형 쉘을 포함한 맞춤형 CVE-2024-25600 익스플로잇자세히 보기
WriteUp/스크린샷과 답변이 포함된 단계별 전체 워크스루자세히 보기

빠른 시작

30초 만에 쉘 획득

# Clone the repository
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit

# Set up environment
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt

# Launch exploit
python3 brickbreaker.py https://target.com

전체 보고서 읽기

챌린지가 처음부터 끝까지 어떻게 해결되었는지 확인하려면 전체 보고서로 바로 이동하세요.


익스플로잇

BrickBreaker v2.2

WordPress Bricks Builder를 위한 인증되지 않은 원격 코드 실행

기능설명
자동 익스플로잇nonce를 추출하고 자동으로 익스플로잇
대화형 쉘히스토리가 있는 완전한 PTY 유사 경험
파일 전송base64를 통한 파일 업로드/다운로드
리버스 쉘5가지 페이로드 유형 (bash, python, nc, php, perl)
배치 스캐너대량 취약점 스캔
아름다운 TUI풍부한 터미널 인터페이스
 ██████╗ ██████╗ ██╗ ██████╗██╗  ██╗    ██████╗ ██████╗ ███████╗ █████╗ ██╗  ██╗███████╗██████╗ 
 ██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝    ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
 ██████╔╝██████╔╝██║██║     █████╔╝     ██████╔╝██████╔╝█████╗  ███████║█████╔╝ █████╗  ██████╔╝
 ██╔══██╗██╔══██╗██║██║     ██╔═██╗     ██╔══██╗██╔══██╗██╔══╝  ██╔══██║██╔═██╗ ██╔══╝  ██╔══██╗
 ██████╔╝██║  ██║██║╚██████╗██║  ██╗    ██████╔╝██║  ██║███████╗██║  ██║██║  ██╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝ ╚═════╝╚═╝  ╚═╝    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝

전체 익스플로잇 문서 →


보고서

TryHack3M: Bricks Heist — 완전한 워크스루

익스플로잇부터 위협 행위자 귀속까지

이 보고서는 전체 공격 체인과 조사를 다룹니다:

단계배울 점
정찰포트 스캔, WordPress 열거, Bricks Builder 식별
익스플로잇BrickBreaker를 사용하여 CVE-2024-25600을 통한 초기 접근 획득
포렌식숨겨진 파일, 악성 서비스, 암호화폐 채굴기 발견
블록체인난독화된 지갑 주소 해독 및 거래 추적
귀속OFAC를 통해 활동을 LockBit 랜섬웨어 그룹에 연결

챌린지 답변 미리보기

#질문힌트
1숨겨진 .txt 파일 내용THM{...}
2의심스러운 프로세스 이름nm-****-******
3서비스 이름******.service
4채굴기 로그 파일****.****
5지갑 주소bc1q...
6위협 그룹7자

전체 보고서 읽기 →


도구 및 기술

도구용도
Python익스플로잇 개발
RustScan포트 스캔
CyberChef데이터 디코딩
Blockchain거래 추적

면책 조항

╔══════════════════════════════════════════════════════════════════════════════╗
║                                  경고                                     ║
╠══════════════════════════════════════════════════════════════════════════════╣
║                                                                              ║
║  이 저장소는 교육 및 승인된 보안 테스트 용도로만 제공됩니다.                    ║
║                                                                              ║
║  • 자신이 소유하거나 명시적 서면 허가를 받은 시스템에서만 사용하십시오.          ║
║  • 승인되지 않은 컴퓨터 시스템 접근은 불법입니다.                               ║
║  • 저자는 오용이나 발생한 손해에 대해 책임지지 않습니다.                        ║
║  • 항상 책임 있는 공개 관행을 따르십시오.                                       ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

참고 자료

자료링크
CVE-2024-25600 (NVD)nvd.nist.gov
원본 공개Snicco Security
OFAC 제재Treasury.gov
LockBit 권고CISA
TryHackMe 룸TryHackMe

크레딧

역할크레딧
작성자constantines
취약점 발견Snicco Security
원본 PoCChocapikk
챌린지TryHackMe

유용하게 사용하셨다면 이 저장소에 Star를 눌러주세요


Stars Forks Watchers


constantines 제작

즐거운 해킹 되세요!

도구 다운로드