Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/h0w1tzxr/tryhack3m-bricks-heist
OSINT (开源情报)侦察漏洞分析漏洞利用Web应用程序漏洞利用取证分析CTF渗透测试学习与教育
GitHubh0w1tzxr/tryhack3m-bricks-heist

TryHack3M-Bricks-Heist

🧱 CVE-2024-25600 WordPress Bricks Builder RCE 漏洞利用 + TryHackMe Bricks Heist CTF 解题报告

查看仓库
17个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
TryHack3M-Bricks-Heist — 🧱 CVE-2024-25600 WordPress Bricks Builder RCE 漏洞利用 + TryHackMe Bricks Heist CTF 解题报告 | Kitploit

TryHack3M: Bricks Heist

TryHackMe CVE Python License


漏洞利用 • 解题报告 • CTF 挑战

一个包含自定义漏洞利用脚本及详细解题报告的综合仓库,针对 TryHack3M: Bricks Heist 挑战


快速开始 • 仓库结构 • 漏洞利用 • 解题报告 • 免责声明


WordPress Bricks CVSS

概述

本仓库记录了 TryHack3M: Bricks Heist 挑战——一个中等难度的 CTF 房间,涉及:

阶段描述

仓库结构

root@kitploit:~
TryHack3M-Bricks-Heist/
│
├── README.md              ← You are here
│
├── Exploit/
│   ├── README.md          ← Detailed exploit documentation
│   ├── brickbreaker.py    ← The exploit tool
│   └── requirements.txt   ← Python dependencies
│
└── WriteUp/
    └── WRITEUP.md         ← Full challenge walkthrough
目录内容链接
Exploit/BrickBreaker v2.2 — 自定义 CVE-2024-25600 漏洞利用工具,支持交互式 Shell了解更多

快速开始

30 秒内获得 Shell

root@kitploit:~
# Clone the repository
git clone https://github.com/h0w1tzxr/TryHack3M-Bricks-Heist.git
cd TryHack3M-Bricks-Heist/Exploit

# Set up environment
python3 -m venv brickbreaker && source brickbreaker/bin/activate
pip install -r requirements.txt

# Launch exploit
python3 brickbreaker.py https://target.com

阅读完整解题报告

直接跳转到完整解题报告,查看该挑战从头到尾的完整解题过程。


漏洞利用

BrickBreaker v2.2

针对 WordPress Bricks Builder 的未认证远程代码执行

root@kitploit:~
 ██████╗ ██████╗ ██╗ ██████╗██╗  ██╗    ██████╗ ██████╗ ███████╗ █████╗ ██╗  ██╗███████╗██████╗ 
 ██╔══██╗██╔══██╗██║██╔════╝██║ ██╔╝    ██╔══██╗██╔══██╗██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗
 ██████╔╝██████╔╝██║██║     █████╔╝     ██████╔╝██████╔╝█████╗  ███████║█████╔╝ █████╗  ██████╔╝
 ██╔══██╗██╔══██╗██║██║     ██╔═██╗     ██╔══██╗██╔══██╗██╔══╝  ██╔══██║██╔═██╗ ██╔══╝  ██╔══██╗
 ██████╔╝██║  ██║██║╚██████╗██║  ██╗    ██████╔╝██║  ██║███████╗██║  ██║██║  ██╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝ ╚═════╝╚═╝  ╚═╝    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝

完整漏洞利用文档 →


解题报告

TryHack3M: Bricks Heist — 完整演练

从漏洞利用到威胁行为者归因

本解题报告涵盖完整的攻击链与调查过程:

挑战答案预览

阅读完整解题报告 →


工具与技术

工具用途
Python

免责声明

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════════════╗
║                                  WARNING                                     ║
╠══════════════════════════════════════════════════════════════════════════════╣
║                                                                              ║
║  This repository is for EDUCATIONAL and AUTHORIZED SECURITY TESTING only.    ║
║                                                                              ║
║  • Only use on systems you OWN or have EXPLICIT WRITTEN PERMISSION to test   ║
║  • Unauthorized access to computer systems is ILLEGAL                        ║
║  • The authors are NOT responsible for any misuse or damage caused           ║
║  • Always follow RESPONSIBLE DISCLOSURE practices                            ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

参考资料


致谢


如果你觉得这个仓库有用,请为它点个 Star


Stars Forks Watchers


由 constantines 创建

黑客愉快!

下载工具
侦察
发现一个使用 Bricks Builder 的易受攻击 WordPress 站点
利用利用 CVE-2024-25600 实现未认证 RCE
调查揭露与 LockBit 勒索软件相关联的隐藏加密货币挖矿程序
归因追踪比特币交易至受制裁的威胁行为者
WriteUp/完整的逐步演练,包含截图与答案了解更多
功能描述
自动利用自动提取 nonce 并完成漏洞利用
交互式 Shell完整的类 PTY 体验,支持历史记录
文件传输通过 base64 上传/下载文件
反弹 Shell5 种载荷类型(bash、python、nc、php、perl)
批量扫描大规模漏洞扫描
精美 TUI功能丰富的终端界面
阶段你将学到什么
侦察端口扫描、WordPress 枚举、识别 Bricks Builder
利用使用 BrickBreaker 通过 CVE-2024-25600 获取初始访问权限
取证发现隐藏文件、恶意服务与加密货币挖矿程序
区块链解码混淆的钱包地址并追踪交易
归因通过 OFAC 将相关活动与 LockBit 勒索软件组织关联起来
#问题提示
1隐藏的 .txt 文件内容THM{...}
2可疑进程名称nm-****-******
3服务名称******.service
4挖矿程序日志文件****.****
5钱包地址bc1q...
6威胁组织7 个字符
漏洞利用开发
RustScan端口扫描
CyberChef数据解码
Blockchain交易追踪
资源链接
CVE-2024-25600(NVD)nvd.nist.gov
原始披露Snicco Security
OFAC 制裁Treasury.gov
LockBit 公告CISA
TryHackMe 房间TryHackMe
角色署名
作者constantines
漏洞发现Snicco Security
原始 PoCChocapikk
挑战TryHackMe