
HTB_Enigma Sicherheitsbewertung – Vollständiger Pentest abgeschlossen, Verkettung von NFS-Offenlegung, IMAPS-Passwortwiederverwendung und OS-Befehls Injection in OpenSTAManager (CVE-2025-69212) bis hin zu Root über einen falsch konfigurierten OliveTin-Dienst. Vollständiger Bericht und Beweisanhang werden veröffentlicht, sobald die Active-Machine-Richtlinie von HTB dies erlaubt.
🛡️ Hack The Box - Enigma-Erkenntnisbericht 📋 Übersicht Dieses Repository enthält einen umfassenden Penetrationstestbericht für die Hack The Box-Maschine Enigma.
🔍 Wichtige Erkenntnisse
haris erbeutet/bin/bash, das durch OliveTin-Befehlseinschleusung abgeworfen wurde🛠️ Verwendete Frameworks
🧰 Referenzierte Werkzeuge und Skripte
imaplib.IMAP4_SSL (Port 993)BridgerAlderson/CVE-2025-69212-PoC, exploit.py) - OpenSTAManager OS-Befehlseinschleusungwww-data, einmal als haris)StartAction-API-Anfrage für die finale Befehlseinschleusung📄 Vollständiger Bericht: Wird nach Genehmigung durch HTB veröffentlicht.
--- Noch nicht veröffentlicht --- Sehen Sie sich den vollständigen Bericht an: Enigma.md