Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TryHack3M-Bricks-Heist — 🧱 CVE-2024-25600 WordPress Bricks Builder RCE Exploit + TryHackMe Bricks Heist CTF Write-up | Kitploit
Инструменты/GitHubGitHub/h0w1tzxr/tryhack3m-bricks-heist
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФорензикаCTFТестирование на ПроникновениеОбучение и Образование
GitHubh0w1tzxr/tryhack3m-bricks-heist

TryHack3M-Bricks-Heist

🧱 CVE-2024-25600 WordPress Bricks Builder RCE Exploit + TryHackMe Bricks Heist CTF Write-up

17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

TryHack3M: Ограбление Bricks

TryHackMe CVE Python License


Эксплойт • Writeup • CTF-задача

Полный репозиторий, содержащий собственный эксплойт и подробное описание прохождения задачи TryHack3M: Bricks Heist


Быстрый старт • Структура репозитория • Эксплойт • Writeup • Отказ от ответственности


WordPress Bricks CVSS

Обзор

В этом репозитории задокументирована задача TryHack3M: Bricks Heist — CTF-комната средней сложности, включающая:


Структура репозитория

root@kitploit:~
TryHack3M-Bricks-Heist/
│
├── README.md              ← Вы здесь
│
├── Exploit/
│   ├── README.md          ← Подробная документация эксплойта
│   ├── brickbreaker.py    ← Инструмент эксплойта
│   └── requirements.txt   ← Зависимости Python
│
└── WriteUp/
    └── WRITEUP.md         ← Полное описание прохождения
КаталогСодержимоеСсылка
Exploit/BrickBreaker v2.2 — кастомный эксплойт для CVE-2024-25600 с интерактивной оболочкой

Быстрый старт

Получите оболочку за 30 секунд

root@kitploit:~
# Клонируйте репозиторий
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit

# Настройте окружение
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt

# Запустите эксплойт
python3 brickbreaker.py https://target.com

Читайте полный writeup

Перейдите сразу к Полному Writeup, чтобы увидеть, как задача была решена от начала до конца.


Эксплойт

BrickBreaker v2.2

Неаутентифицированное удалённое выполнение кода для WordPress Bricks Builder

root@kitploit:~
 ██████╗ ██████╗ ██╗ ██████╗██╗  ██╗    ██████╗ ██████╗ ███████╗ █████╗ ██╗  ██╗███████╗██████╗ 
 ██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝    ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
 ██████╔╝██████╔╝██║██║     █████╔╝     ██████╔╝██████╔╝█████╗  ███████║█████╔╝ █████╗  ██████╔╝
 ██╔══██╗██╔══██╗██║██║     ██╔═██╗     ██╔══██╗██╔══██╗██╔══╝  ██╔══██║██╔═██╗ ██╔══╝  ██╔══██╗
 ██████╔╝██║  ██║██║╚██████╗██║  ██╗    ██████╔╝██║  ██║███████╗██║  ██║██║  ██╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝ ╚═════╝╚═╝  ╚═╝    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝

Полная документация эксплойта →


Writeup

TryHack3M: Bricks Heist — Полное прохождение

От эксплуатации до атрибуции угроз

Writeup охватывает всю цепочку атаки и расследования:

Предпросмотр ответов на вопросы

Читать полный writeup →


Инструменты и технологии

ИнструментНазначение

Отказ от ответственности

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════════════╗
║                              ПРЕДУПРЕЖДЕНИЕ                                  ║
╠══════════════════════════════════════════════════════════════════════════════╣
║                                                                              ║
║  Данный репозиторий предназначен ТОЛЬКО для ОБРАЗОВАТЕЛЬНЫХ целей и         ║
║  АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ.                                 ║
║                                                                              ║
║  • Используйте только на системах, которые вам ПРИНАДЛЕЖАТ или на которые   ║
║    вы имеете ЯВНОЕ ПИСЬМЕННОЕ РАЗРЕШЕНИЕ на тестирование                     ║
║  • Несанкционированный доступ к компьютерным системам НЕЗАКОНЕН              ║
║  • Авторы НЕ несут ответственности за любое неправомерное использование      ║
║    или причинённый ущерб                                                     ║
║  • Всегда следуйте практике ОТВЕТСТВЕННОГО РАСКРЫТИЯ                         ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

Ссылки


Благодарности


Поставьте звезду этому репозиторию, если он оказался полезным


Stars Forks Watchers


Создано constantines

Удачного хакинга!

Скачать инструмент
ФазаОписание
РазведкаОбнаружение уязвимого сайта WordPress с Bricks Builder
ЭксплуатацияИспользование CVE-2024-25600 для неаутентифицированного RCE
РасследованиеОбнаружение скрытого криптомайнера, связанного с LockBit ransomware
АтрибуцияОтслеживание биткойн-транзакций до санкционированных угроз
Подробнее
WriteUp/Полное пошаговое прохождение со скриншотами и ответамиПодробнее
ФункцияОписание
АвтоэксплуатацияАвтоматически извлекает nonce и эксплуатирует
Интерактивная оболочкаПолноценная PTY-подобная оболочка с историей
Передача файловЗагрузка/скачивание файлов через base64
Реверс-шеллы5 типов полезной нагрузки (bash, python, nc, php, perl)
Массовое сканированиеСканирование на уязвимости в массовом порядке
Красивый TUIБогатый терминальный интерфейс
ФазаЧто вы узнаете
РазведкаСканирование портов, перебор WordPress, идентификация Bricks Builder
ЭксплуатацияИспользование BrickBreaker для получения начального доступа через CVE-2024-25600
КриминалистикаОбнаружение скрытых файлов, вредоносных служб и криптомайнеров
БлокчейнДекодирование обфусцированных адресов кошельков и отслеживание транзакций
АтрибуцияСвязывание действий с группой LockBit ransomware через OFAC
#ВопросПодсказка
1Содержимое скрытого .txt файлаTHM{...}
2Название подозрительного процессаnm-****-******
3Имя службы******.service
4Файл журнала майнера****.****
5Адрес кошелькаbc1q...
6Группа угроз7 символов
Python
Разработка эксплойта
RustScanСканирование портов
CyberChefДекодирование данных
BlockchainОтслеживание транзакций
РесурсСсылка
CVE-2024-25600 (NVD)nvd.nist.gov
Оригинальное раскрытиеSnicco Security
Санкции OFACTreasury.gov
Уведомление LockBitCISA
Комната TryHackMeTryHackMe
РольАвтор
Авторconstantines
Обнаружение уязвимостиSnicco Security
Оригинальный PoCChocapikk
ЗадачаTryHackMe