
🧱 CVE-2024-25600 WordPress Bricks Builder RCE Exploit + TryHackMe Bricks Heist CTF Write-up
Эксплойт • Writeup • CTF-задача
Полный репозиторий, содержащий собственный эксплойт и подробное описание прохождения задачи TryHack3M: Bricks Heist
Быстрый старт • Структура репозитория • Эксплойт • Writeup • Отказ от ответственности
В этом репозитории задокументирована задача TryHack3M: Bricks Heist — CTF-комната средней сложности, включающая:
| Фаза | Описание |
|---|---|
| Разведка | Обнаружение уязвимого сайта WordPress с Bricks Builder |
| Эксплуатация | Использование CVE-2024-25600 для неаутентифицированного RCE |
| Расследование | Обнаружение скрытого криптомайнера, связанного с LockBit ransomware |
| Атрибуция | Отслеживание биткойн-транзакций до санкционированных угроз |
TryHack3M-Bricks-Heist/
│
├── README.md ← Вы здесь
│
├── Exploit/
│ ├── README.md ← Подробная документация эксплойта
│ ├── brickbreaker.py ← Инструмент эксплойта
│ └── requirements.txt ← Зависимости Python
│
└── WriteUp/
└── WRITEUP.md ← Полное описание прохождения
| Каталог | Содержимое | Ссылка |
|---|---|---|
| Exploit/ | BrickBreaker v2.2 — кастомный эксплойт для CVE-2024-25600 с интерактивной оболочкой | Подробнее |
| WriteUp/ | Полное пошаговое прохождение со скриншотами и ответами | Подробнее |
# Клонируйте репозиторий
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit
# Настройте окружение
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt
# Запустите эксплойт
python3 brickbreaker.py https://target.com
Перейдите сразу к Полному Writeup, чтобы увидеть, как задача была решена от начала до конца.
Неаутентифицированное удалённое выполнение кода для WordPress Bricks Builder
| Функция | Описание |
|---|---|
| Автоэксплуатация | Автоматически извлекает nonce и эксплуатирует |
| Интерактивная оболочка | Полноценная PTY-подобная оболочка с историей |
| Передача файлов | Загрузка/скачивание файлов через base64 |
| Реверс-шеллы | 5 типов полезной нагрузки (bash, python, nc, php, perl) |
| Массовое сканирование | Сканирование на уязвимости в массовом порядке |
| Красивый TUI | Богатый терминальный интерфейс |
██████╗ ██████╗ ██╗ ██████╗██╗ ██╗ ██████╗ ██████╗ ███████╗ █████╗ ██╗ ██╗███████╗██████╗
██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝ ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
██████╔╝██████╔╝██║██║ █████╔╝ ██████╔╝██████╔╝█████╗ ███████║█████╔╝ █████╗ ██████╔╝
██╔══██╗██╔══██╗██║██║ ██╔═██╗ ██╔══██╗██╔══██╗██╔══╝ ██╔══██║██╔═██╗ ██╔══╝ ██╔══██╗
██████╔╝██║ ██║██║╚██████╗██║ ██╗ ██████╔╝██║ ██║███████╗██║ ██║██║ ██╗███████╗██║ ██║
╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
От эксплуатации до атрибуции угроз
Writeup охватывает всю цепочку атаки и расследования:
| Фаза | Что вы узнаете |
|---|---|
| Разведка | Сканирование портов, перебор WordPress, идентификация Bricks Builder |
| Эксплуатация | Использование BrickBreaker для получения начального доступа через CVE-2024-25600 |
| Криминалистика | Обнаружение скрытых файлов, вредоносных служб и криптомайнеров |
| Блокчейн | Декодирование обфусцированных адресов кошельков и отслеживание транзакций |
| Атрибуция | Связывание действий с группой LockBit ransomware через OFAC |
| # | Вопрос | Подсказка |
|---|---|---|
| 1 | Содержимое скрытого .txt файла | THM{...} |
| 2 | Название подозрительного процесса | nm-****-****** |
| 3 | Имя службы | ******.service |
| 4 | Файл журнала майнера | ****.**** |
| 5 | Адрес кошелька | bc1q... |
| 6 | Группа угроз | 7 символов |
| Инструмент | Назначение |
|---|---|
| Разработка эксплойта | |
| Сканирование портов | |
| Декодирование данных | |
| Отслеживание транзакций |
╔══════════════════════════════════════════════════════════════════════════════╗
║ ПРЕДУПРЕЖДЕНИЕ ║
╠══════════════════════════════════════════════════════════════════════════════╣
║ ║
║ Данный репозиторий предназначен ТОЛЬКО для ОБРАЗОВАТЕЛЬНЫХ целей и ║
║ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ. ║
║ ║
║ • Используйте только на системах, которые вам ПРИНАДЛЕЖАТ или на которые ║
║ вы имеете ЯВНОЕ ПИСЬМЕННОЕ РАЗРЕШЕНИЕ на тестирование ║
║ • Несанкционированный доступ к компьютерным системам НЕЗАКОНЕН ║
║ • Авторы НЕ несут ответственности за любое неправомерное использование ║
║ или причинённый ущерб ║
║ • Всегда следуйте практике ОТВЕТСТВЕННОГО РАСКРЫТИЯ ║
║ ║
╚══════════════════════════════════════════════════════════════════════════════╝