Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Hack-The-Box-Enigma-Findings-Report — تقييم أمني لـ HTB_Enigma – اكتمل الاختبار الاختراقي الكامل، عبر ربط كشف NFS، وإعادة استخدام كلمات مرور IMAPS، وحقن أوامر نظام التشغيل في OpenSTAManager (CVE-2025-69212) وصولاً إلى صلاحيات الجذر من خلال خدمة OliveTin غير مهيأة بشكل صحيح. سيتم نشر التقرير الكامل وملحق الأدلة بمجرد أن تسمح سياسة الأجهزة النشطة في HTB بذلك. | Kitploit
أدوات/GitHubGitHub/mmoobbeeiidat-design/hack-the-box-enigma-findings-report
الاستخبارات مفتوحة المصدر (OSINT)تصعيد الامتيازاتالاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتCTF

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
اختبار الاختراق
التعلم والتعليم
GitHubmmoobbeeiidat-design/hack-the-box-enigma-findings-report

Hack-The-Box-Enigma-Findings-Report

عرض المستودعالموقع الإلكتروني
منذ شهر واحدلم تتم المراجعة بعد

حول

تقييم أمني لـ HTB_Enigma – اكتمل الاختبار الاختراقي الكامل، عبر ربط كشف NFS، وإعادة استخدام كلمات مرور IMAPS، وحقن أوامر نظام التشغيل في OpenSTAManager (CVE-2025-69212) وصولاً إلى صلاحيات الجذر من خلال خدمة OliveTin غير مهيأة بشكل صحيح. سيتم نشر التقرير الكامل وملحق الأدلة بمجرد أن تسمح سياسة الأجهزة النشطة في HTB بذلك.

مشاركة

🛡️ Hack The Box - تقرير نتائج Enigma 📋 نظرة عامة يحتوي هذا المستودع على تقرير اختبار اختراق شامل لجهاز Enigma على منصة Hack The Box.

🔍 النتائج الرئيسية

  • مشاركة NFS غير آمنة تكشف مستندات الإعداد - متوسطة الخطورة
  • كشف بيانات اعتماد داخلية عبر محتوى بريد إلكتروني غير مشفّر - متوسطة الخطورة
  • إعادة استخدام كلمات المرور عبر حسابات IMAPS للموظفين - عالية الخطورة
  • حقن أوامر نظام التشغيل بمصادقة في OpenSTAManager (CVE-2025-69212) - حرجة الخطورة
  • بيانات اعتماد قاعدة بيانات بنص صريح في إعدادات تطبيق الويب - متوسطة الخطورة
  • كلمة مرور مستخدم ضعيفة تتيح كسر التجزئات دون اتصال - عالية الخطورة
  • أتمتة الجذر بدون مصادقة في OliveTin - حقن أوامر قائم على الوسائط - حرجة الخطورة
  • تم التقاط flag المستخدم على المضيف haris
  • تم التقاط flag الجذر عبر SUID /bin/bash الذي أُسقط من خلال حقن أوامر OliveTin

🛠️ الأطر المستخدمة

  • PentNote - توثيق آلي - https://github.com/A1GCH-afk/PentNote
  • MITRE ATT&CK - T1039, T1552.001, T1114, T1110.003, T1078, T1190, T1552.003, T1110.002, T1021, T1543.003, T1548, T1548.001, T1005
  • NSA D3FEND - D3-PA, D3-SVCP, D3-OTP, D3-SPP, D3-CWAM, D3-MA, D3-NTA

🧰 الأدوات والبرامج النصية المشار إليها

  • Hydra - رشّ كلمات المرور ضد خدمة IMAPS
  • برنامج نصي Python مخصص لـ IMAPS - تعداد صناديق البريد عبر imaplib.IMAP4_SSL (المنفذ 993)
  • إثبات المفهوم CVE-2025-69212 (BridgerAlderson/CVE-2025-69212-PoC, exploit.py) - حقن أوامر نظام التشغيل في OpenSTAManager
  • LinPEAS - تعداد تصعيد الامتيازات المحلية (تم تشغيله مرتين: مرة بصلاحية www-data ومرة بصلاحية haris)
  • Hashcat / John the Ripper - كسر تجزئات bcrypt دون اتصال
  • curl - صياغة طلب واجهة برمجة التطبيقات StartAction الخاص بـ OliveTin لحقن الأوامر النهائي

📄 التقرير الكامل : سيُنشر بعد إذن HTB.

--- غير منشور بعد --- عرض التقرير الكامل: Enigma.md

تنزيل الأداة