Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TryHack3M-Bricks-Heist — 🧱 CVE-2024-25600 WordPress Bricks Builder RCE Exploit + Write-up do TryHackMe Bricks Heist CTF | Kitploit
Ferramentas/GitHubGitHub/h0w1tzxr/tryhack3m-bricks-heist
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAnálise ForenseCTFTestes de PenetraçãoAprendizado e Educação
GitHubh0w1tzxr/tryhack3m-bricks-heist

TryHack3M-Bricks-Heist

🧱 CVE-2024-25600 WordPress Bricks Builder RCE Exploit + Write-up do TryHackMe Bricks Heist CTF

1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

TryHack3M: Bricks Heist

TryHackMe CVE Python License


Exploit • Writeup • Desafio CTF

Um repositório abrangente contendo um exploit personalizado e um writeup detalhado para o desafio TryHack3M: Bricks Heist


Início Rápido • Estrutura do Repositório • O Exploit • O Writeup • Aviso Legal


WordPress Bricks CVSS

Visão Geral

Este repositório documenta o desafio TryHack3M: Bricks Heist — uma sala CTF de dificuldade média envolvendo:


Estrutura do Repositório

root@kitploit:~
TryHack3M-Bricks-Heist/
│
├── README.md              ← Você está aqui
│
├── Exploit/
│   ├── README.md          ← Documentação detalhada do exploit
│   ├── brickbreaker.py    ← A ferramenta de exploit
│   └── requirements.txt   ← Dependências Python
│
└── WriteUp/
    └── WRITEUP.md         ← Passo a passo completo do desafio
DiretórioConteúdoLink
Exploit/BrickBreaker v2.2 — Exploit personalizado CVE-2024-25600 com shell interativo

Início Rápido

Obtenha um Shell em 30 Segundos

root@kitploit:~
# Clone o repositório
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit

# Configure o ambiente
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt

# Lance o exploit
python3 brickbreaker.py https://target.com

Leia o Writeup Completo

Vá direto para o Writeup Completo para ver como o desafio foi resolvido do início ao fim.


O Exploit

BrickBreaker v2.2

Execução Remota de Código não Autenticada para WordPress Bricks Builder

root@kitploit:~
 ██████╗ ██████╗ ██╗ ██████╗██╗  ██╗    ██████╗ ██████╗ ███████╗ █████╗ ██╗  ██╗███████╗██████╗ 
 ██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝    ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
 ██████╔╝██████╔╝██║██║     █████╔╝     ██████╔╝██████╔╝█████╗  ███████║█████╔╝ █████╗  ██████╔╝
 ██╔══██╗██╔══██╗██║██║     ██╔═██╗     ██╔══██╗██╔══██╗██╔══╝  ██╔══██║██╔═██╗ ██╔══╝  ██╔══██╗
 ██████╔╝██║  ██║██║╚██████╗██║  ██╗    ██████╔╝██║  ██║███████╗██║  ██║██║  ██╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝ ╚═════╝╚═╝  ╚═╝    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝

Documentação Completa do Exploit →


O Writeup

TryHack3M: Bricks Heist — Passo a Passo Completo

Da exploração à atribuição de ator de ameaça

O writeup cobre toda a cadeia de ataque e investigação:

Prévia das Respostas do Desafio

Leia o Writeup Completo →


Ferramentas e Tecnologias

FerramentaPropósito

Aviso Legal

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════════════╗
║                                  AVISO                                    ║
╠══════════════════════════════════════════════════════════════════════════════╣
║                                                                              ║
║  Este repositório é apenas para TESTES DE SEGURANÇA AUTORIZADOS e            ║
║  EDUCACIONAIS.                                                               ║
║                                                                              ║
║  • Use apenas em sistemas que você POSSUI ou tenha PERMISSÃO ESCRITA         ║
║    EXPLÍCITA para testar                                                     ║
║  • O acesso não autorizado a sistemas de computador é ILEGAL                 ║
║  • Os autores NÃO são responsáveis por qualquer uso indevido ou dano causado ║
║  • Sempre siga práticas de DIVULGAÇÃO RESPONSÁVEL                            ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

Referências


Créditos


Dê uma estrela neste repositório se você o achou útil


Stars Forks Watchers


Criado por constantines

Feliz Hacking!

Baixar ferramenta
Fase
Descrição
ReconhecimentoDescobrindo um site WordPress vulnerável com Bricks Builder
ExploraçãoAproveitando a CVE-2024-25600 para RCE não autenticada
InvestigaçãoDescobrindo um minerador de criptomoedas oculto ligado ao ransomware LockBit
AtribuiçãoRastreando transações Bitcoin para atores de ameaça sancionados
Leia Mais
WriteUp/Passo a passo completo com capturas de tela e respostasLeia Mais
FuncionalidadeDescrição
Exploração automáticaExtrai nonce e explora automaticamente
Shell InterativoExperiência completa similar a PTY com histórico
Transferência de ArquivosEnvia/baixa arquivos via base64
Reversos5 tipos de payload (bash, python, nc, php, perl)
Scanner em LoteVarredura de vulnerabilidades em massa
Interface TUI bonitaInterface de terminal rica
FaseO Que Você Aprenderá
ReconhecimentoVarredura de portas, enumeração do WordPress, identificação do Bricks Builder
ExploraçãoUsando o BrickBreaker para obter acesso inicial via CVE-2024-25600
Investigação ForenseDescobrindo arquivos ocultos, serviços maliciosos e mineradores de criptomoedas
BlockchainDecodificando endereços de carteira ofuscados e rastreando transações
AtribuiçãoLigando a atividade ao grupo de ransomware LockBit via OFAC
#PerguntaDica
1Conteúdo do arquivo .txt ocultoTHM{...}
2Nome do processo suspeitonm-****-******
3Nome do serviço******.service
4Arquivo de log do minerador****.****
5Endereço da carteirabc1q...
6Grupo de ameaça7 caracteres
Python
Desenvolvimento de exploits
RustScanVarredura de portas
CyberChefDecodificação de dados
BlockchainRastreamento de transações
RecursoLink
CVE-2024-25600 (NVD)nvd.nist.gov
Divulgação OriginalSnicco Security
Sanções OFACTreasury.gov
Alerta LockBitCISA
Sala TryHackMeTryHackMe
FunçãoCrédito
Autorconstantines
Descoberta da VulnerabilidadeSnicco Security
Prova de Conceito OriginalChocapikk
DesafioTryHackMe