
تقييم أمني لـ HTB_Enigma – اكتمل الاختبار الاختراقي الكامل، عبر ربط كشف NFS، وإعادة استخدام كلمات مرور IMAPS، وحقن أوامر نظام التشغيل في OpenSTAManager (CVE-2025-69212) وصولاً إلى صلاحيات الجذر من خلال خدمة OliveTin غير مهيأة بشكل صحيح. سيتم نشر التقرير الكامل وملحق الأدلة بمجرد أن تسمح سياسة الأجهزة النشطة في HTB بذلك.
🛡️ Hack The Box - تقرير نتائج Enigma 📋 نظرة عامة يحتوي هذا المستودع على تقرير اختبار اختراق شامل لجهاز Enigma على منصة Hack The Box.
🔍 النتائج الرئيسية
haris/bin/bash الذي أُسقط من خلال حقن أوامر OliveTin🛠️ الأطر المستخدمة
🧰 الأدوات والبرامج النصية المشار إليها
imaplib.IMAP4_SSL (المنفذ 993)BridgerAlderson/CVE-2025-69212-PoC, exploit.py) - حقن أوامر نظام التشغيل في OpenSTAManagerwww-data ومرة بصلاحية haris)StartAction الخاص بـ OliveTin لحقن الأوامر النهائي📄 التقرير الكامل : سيُنشر بعد إذن HTB.
--- غير منشور بعد --- عرض التقرير الكامل: Enigma.md