漏洞利用 • 解题报告 • CTF 挑战
一个包含自定义漏洞利用脚本及详细解题报告的综合仓库,针对 TryHack3M: Bricks Heist 挑战
快速开始 • 仓库结构 • 漏洞利用 • 解题报告 • 免责声明
本仓库记录了 TryHack3M: Bricks Heist 挑战——一个中等难度的 CTF 房间,涉及:
| 阶段 | 描述 |
|---|---|
| 侦察 | 发现一个使用 Bricks Builder 的易受攻击 WordPress 站点 |
| 利用 | 利用 CVE-2024-25600 实现未认证 RCE |
| 调查 | 揭露与 LockBit 勒索软件相关联的隐藏加密货币挖矿程序 |
| 归因 | 追踪比特币交易至受制裁的威胁行为者 |
TryHack3M-Bricks-Heist/
│
├── README.md ← You are here
│
├── Exploit/
│ ├── README.md ← Detailed exploit documentation
│ ├── brickbreaker.py ← The exploit tool
│ └── requirements.txt ← Python dependencies
│
└── WriteUp/
└── WRITEUP.md ← Full challenge walkthrough
| 目录 | 内容 | 链接 |
|---|---|---|
| Exploit/ | BrickBreaker v2.2 — 自定义 CVE-2024-25600 漏洞利用工具,支持交互式 Shell | 了解更多 |
| WriteUp/ | 完整的逐步演练,包含截图与答案 | 了解更多 |
# Clone the repository
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit
# Set up environment
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt
# Launch exploit
python3 brickbreaker.py https://target.com
直接跳转到完整解题报告,查看该挑战从头到尾的完整解题过程。
针对 WordPress Bricks Builder 的未认证远程代码执行
| 功能 | 描述 |
|---|---|
| 自动利用 | 自动提取 nonce 并完成漏洞利用 |
| 交互式 Shell | 完整的类 PTY 体验,支持历史记录 |
| 文件传输 | 通过 base64 上传/下载文件 |
| 反弹 Shell | 5 种载荷类型(bash、python、nc、php、perl) |
| 批量扫描 | 大规模漏洞扫描 |
| 精美 TUI | 功能丰富的终端界面 |
██████╗ ██████╗ ██╗ ██████╗██╗ ██╗ ██████╗ ██████╗ ███████╗ █████╗ ██╗ ██╗███████╗██████╗
██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝ ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
██████╔╝██████╔╝██║██║ █████╔╝ ██████╔╝██████╔╝█████╗ ███████║█████╔╝ █████╗ ██████╔╝
██╔══██╗██╔══██╗██║██║ ██╔═██╗ ██╔══██╗██╔══██╗██╔══╝ ██╔══██║██╔═██╗ ██╔══╝ ██╔══██╗
██████╔╝██║ ██║██║╚██████╗██║ ██╗ ██████╔╝██║ ██║███████╗██║ ██║██║ ██╗███████╗██║ ██║
╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═════╝╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
从漏洞利用到威胁行为者归因
本解题报告涵盖完整的攻击链与调查过程:
| 阶段 | 你将学到什么 |
|---|---|
| 侦察 | 端口扫描、WordPress 枚举、识别 Bricks Builder |
| 利用 | 使用 BrickBreaker 通过 CVE-2024-25600 获取初始访问权限 |
| 取证 | 发现隐藏文件、恶意服务与加密货币挖矿程序 |
| 区块链 | 解码混淆的钱包地址并追踪交易 |
| 归因 | 通过 OFAC 将相关活动与 LockBit 勒索软件组织关联起来 |
| # | 问题 | 提示 |
|---|---|---|
| 1 | 隐藏的 .txt 文件内容 | THM{...} |
| 2 | 可疑进程名称 | nm-****-****** |
| 3 | 服务名称 | ******.service |
| 4 | 挖矿程序日志文件 | ****.**** |
| 5 | 钱包地址 | bc1q... |
| 6 | 威胁组织 | 7 个字符 |
| 工具 | 用途 |
|---|---|
| 漏洞利用开发 | |
| 端口扫描 | |
| 数据解码 | |
| 交易追踪 |
╔══════════════════════════════════════════════════════════════════════════════╗
║ WARNING ║
╠══════════════════════════════════════════════════════════════════════════════╣
║ ║
║ This repository is for EDUCATIONAL and AUTHORIZED SECURITY TESTING only. ║
║ ║
║ • Only use on systems you OWN or have EXPLICIT WRITTEN PERMISSION to test ║
║ • Unauthorized access to computer systems is ILLEGAL ║
║ • The authors are NOT responsible for any misuse or damage caused ║
║ • Always follow RESPONSIBLE DISCLOSURE practices ║
║ ║
╚══════════════════════════════════════════════════════════════════════════════╝
| 资源 | 链接 |
|---|---|
| CVE-2024-25600(NVD) | nvd.nist.gov |
| 原始披露 | Snicco Security |
| OFAC 制裁 | Treasury.gov |
| LockBit 公告 | CISA |
| TryHackMe 房间 | TryHackMe |
| 角色 | 署名 |
|---|---|
| 作者 | constantines |
| 漏洞发现 | Snicco Security |
| 原始 PoC | Chocapikk |
| 挑战 | TryHackMe |
由 constantines 创建
黑客愉快!