Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Hack-The-Box-Enigma-Findings-Report — HTB_Enigma Sicherheitsbewertung – Vollständiger Pentest abgeschlossen, Verkettung von NFS-Offenlegung, IMAPS-Passwortwiederverwendung und OS-Befehls Injection in OpenSTAManager (CVE-2025-69212) bis hin zu Root über einen falsch konfigurierten OliveTin-Dienst. Vollständiger Bericht und Beweisanhang werden veröffentlicht, sobald die Active-Machine-Richtlinie von HTB dies erlaubt. | Kitploit
Tools/GitHubGitHub/mmoobbeeiidat-design/hack-the-box-enigma-findings-report
OSINT (Open-Source-Intelligence)Privilege EscalationAufklärungPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungCTF

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Penetrationstests
Lernen & Bildung
GitHubmmoobbeeiidat-design/hack-the-box-enigma-findings-report

Hack-The-Box-Enigma-Findings-Report

Repository anzeigenWebseite
2vor 2 MonatenNoch nicht geprüft

HTB_Enigma Sicherheitsbewertung – Vollständiger Pentest abgeschlossen, Verkettung von NFS-Offenlegung, IMAPS-Passwortwiederverwendung und OS-Befehls Injection in OpenSTAManager (CVE-2025-69212) bis hin zu Root über einen falsch konfigurierten OliveTin-Dienst. Vollständiger Bericht und Beweisanhang werden veröffentlicht, sobald die Active-Machine-Richtlinie von HTB dies erlaubt.

Teilen

🛡️ Hack The Box - Enigma-Erkenntnisbericht 📋 Übersicht Dieses Repository enthält einen umfassenden Penetrationstestbericht für die Hack The Box-Maschine Enigma.

🔍 Wichtige Erkenntnisse

  • Unsicherer NFS-Freigabe, der Einführungsdokumente offenlegt - Mittlerer Schweregrad
  • Offenlegung interner Anmeldeinformationen durch unverschlüsselten E-Mail-Inhalt - Mittlerer Schweregrad
  • Wiederverwendung von Passwörtern über Mitarbeiter-IMAPS-Konten hinweg - Hoher Schweregrad
  • OpenSTAManager authentifizierte OS-Befehlseinschleusung (CVE-2025-69212) - Kritischer Schweregrad
  • Klartext-Datenbank-Anmeldeinformationen in der Webanwendungskonfiguration - Mittlerer Schweregrad
  • Schwaches Benutzerpasswort ermöglicht Offline-Hash-Knacken - Hoher Schweregrad
  • OliveTin nicht authentifizierte Root-Automatisierung - Argumenttyp-Befehlseinschleusung - Kritischer Schweregrad
  • Benutzer-Flag auf Host haris erbeutet
  • Root-Flag erbeutet über SUID /bin/bash, das durch OliveTin-Befehlseinschleusung abgeworfen wurde

🛠️ Verwendete Frameworks

  • PentNote - Automatisierte Dokumentation - https://github.com/A1GCH-afk/PentNote
  • MITRE ATT&CK - T1039, T1552.001, T1114, T1110.003, T1078, T1190, T1552.003, T1110.002, T1021, T1543.003, T1548, T1548.001, T1005
  • NSA D3FEND - D3-PA, D3-SVCP, D3-OTP, D3-SPP, D3-CWAM, D3-MA, D3-NTA

🧰 Referenzierte Werkzeuge und Skripte

  • Hydra - Passwort-Spraying gegen den IMAPS-Dienst
  • Benutzerdefiniertes Python-IMAPS-Skript - Postfach-Enumeration über imaplib.IMAP4_SSL (Port 993)
  • CVE-2025-69212 PoC (BridgerAlderson/CVE-2025-69212-PoC, exploit.py) - OpenSTAManager OS-Befehlseinschleusung
  • LinPEAS - Lokale Privilegienausweitungs-Enumeration (zweimal ausgeführt: einmal als www-data, einmal als haris)
  • Hashcat / John the Ripper - Offline-bcrypt-Hash-Knacken
  • curl - Erstellen der OliveTin StartAction-API-Anfrage für die finale Befehlseinschleusung

📄 Vollständiger Bericht: Wird nach Genehmigung durch HTB veröffentlicht.

--- Noch nicht veröffentlicht --- Sehen Sie sich den vollständigen Bericht an: Enigma.md

Tool herunterladen