
🧱 CVE-2024-25600 WordPress Bricks Builder RCE 익스플로잇 + TryHackMe Bricks Heist CTF 해설
익스플로잇 • 보고서 • CTF 챌린지
TryHack3M: Bricks Heist 챌린지를 위한 맞춤형 익스플로잇과 상세 보고서가 포함된 종합 저장소입니다.
빠른 시작 • 저장소 구조 • 익스플로잇 • 보고서 • 면책 조항
이 저장소는 TryHack3M: Bricks Heist 챌린지(중간 난이도 CTF 룸)를 문서화하며, 다음을 포함합니다:
| 단계 | 설명 |
|---|---|
| 정찰 | Bricks Builder가 포함된 취약한 WordPress 사이트 발견 |
| 익스플로잇 | CVE-2024-25600을 이용한 인증되지 않은 RCE |
| 조사 | LockBit 랜섬웨어와 연결된 숨겨진 암호화폐 채굴기 발견 |
| 귀속 | Bitcoin 거래를 추적하여 제재된 위협 행위자 식별 |
TryHack3M-Bricks-Heist/
│
├── README.md ← 여기입니다
│
├── Exploit/
│ ├── README.md ← 상세 익스플로잇 문서
│ ├── brickbreaker.py ← 익스플로잇 도구
│ └── requirements.txt ← Python 의존성
│
└── WriteUp/
└── WRITEUP.md ← 전체 챌린지 워크스루
| 디렉토리 | 내용 | 링크 |
|---|---|---|
| Exploit/ | BrickBreaker v2.2 — 대화형 쉘을 포함한 맞춤형 CVE-2024-25600 익스플로잇 | 자세히 보기 |
| WriteUp/ | 스크린샷과 답변이 포함된 단계별 전체 워크스루 | 자세히 보기 |
# Clone the repository
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit
# Set up environment
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt
# Launch exploit
python3 brickbreaker.py https://target.com
챌린지가 처음부터 끝까지 어떻게 해결되었는지 확인하려면 전체 보고서로 바로 이동하세요.
WordPress Bricks Builder를 위한 인증되지 않은 원격 코드 실행
| 기능 | 설명 |
|---|---|
| 자동 익스플로잇 | nonce를 추출하고 자동으로 익스플로잇 |
| 대화형 쉘 | 히스토리가 있는 완전한 PTY 유사 경험 |
| 파일 전송 | base64를 통한 파일 업로드/다운로드 |
| 리버스 쉘 | 5가지 페이로드 유형 (bash, python, nc, php, perl) |
| 배치 스캐너 | 대량 취약점 스캔 |
| 아름다운 TUI | 풍부한 터미널 인터페이스 |
██████╗ ██████╗ ██╗ ██████╗██╗ ██╗ ██████╗ ██████╗ ███████╗ █████╗ ██╗ ██╗███████╗██████╗
██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝ ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
██████╔╝██████╔╝██║██║ █████╔╝ ██████╔╝██████╔╝█████╗ ███████║█████╔╝ █████╗ ██████╔╝
██╔══██╗██╔══██╗██║██║ ██╔═██╗ ██╔══██╗██╔══██╗██╔══╝ ██╔══██║██╔═██╗ ██╔══╝ ██╔══██╗
██████╔╝██║ ██║██║╚██████╗██║ ██╗ ██████╔╝██║ ██║███████╗██║ ██║██║ ██╗███████╗██║ ██║
╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
익스플로잇부터 위협 행위자 귀속까지
이 보고서는 전체 공격 체인과 조사를 다룹니다:
| 단계 | 배울 점 |
|---|---|
| 정찰 | 포트 스캔, WordPress 열거, Bricks Builder 식별 |
| 익스플로잇 | BrickBreaker를 사용하여 CVE-2024-25600을 통한 초기 접근 획득 |
| 포렌식 | 숨겨진 파일, 악성 서비스, 암호화폐 채굴기 발견 |
| 블록체인 | 난독화된 지갑 주소 해독 및 거래 추적 |
| 귀속 | OFAC를 통해 활동을 LockBit 랜섬웨어 그룹에 연결 |
| # | 질문 | 힌트 |
|---|---|---|
| 1 | 숨겨진 .txt 파일 내용 | THM{...} |
| 2 | 의심스러운 프로세스 이름 | nm-****-****** |
| 3 | 서비스 이름 | ******.service |
| 4 | 채굴기 로그 파일 | ****.**** |
| 5 | 지갑 주소 | bc1q... |
| 6 | 위협 그룹 | 7자 |
| 도구 | 용도 |
|---|---|
| 익스플로잇 개발 | |
| 포트 스캔 | |
| 데이터 디코딩 | |
| 거래 추적 |
╔══════════════════════════════════════════════════════════════════════════════╗
║ 경고 ║
╠══════════════════════════════════════════════════════════════════════════════╣
║ ║
║ 이 저장소는 교육 및 승인된 보안 테스트 용도로만 제공됩니다. ║
║ ║
║ • 자신이 소유하거나 명시적 서면 허가를 받은 시스템에서만 사용하십시오. ║
║ • 승인되지 않은 컴퓨터 시스템 접근은 불법입니다. ║
║ • 저자는 오용이나 발생한 손해에 대해 책임지지 않습니다. ║
║ • 항상 책임 있는 공개 관행을 따르십시오. ║
║ ║
╚══════════════════════════════════════════════════════════════════════════════╝
| 자료 | 링크 |
|---|---|
| CVE-2024-25600 (NVD) | nvd.nist.gov |
| 원본 공개 | Snicco Security |
| OFAC 제재 | Treasury.gov |
| LockBit 권고 | CISA |
| TryHackMe 룸 | TryHackMe |
| 역할 | 크레딧 |
|---|---|
| 작성자 | constantines |
| 취약점 발견 | Snicco Security |
| 원본 PoC | Chocapikk |
| 챌린지 | TryHackMe |
constantines 제작
즐거운 해킹 되세요!