Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Hack-The-Box-Enigma-Findings-Report — HTB_Enigma Security Assessment – Evaluación de seguridad completa, encadenando divulgación de NFS, reutilización de contraseñas IMAPS e inyección de comandos del sistema operativo en OpenSTAManager (CVE-2025-69212) hasta root a través de un servicio OliveTin mal configurado. El informe completo y el apéndice de evidencia se publicarán una vez que la política de máquinas activas de HTB lo permita. | Kitploit
Herramientas/GitHubGitHub/mmoobbeeiidat-design/hack-the-box-enigma-findings-report
OSINT (Inteligencia de Fuentes Abiertas)Escalada de PrivilegiosReconocimientoAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónCTF

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Pruebas de Penetración
Aprendizaje y Educación
GitHubmmoobbeeiidat-design/hack-the-box-enigma-findings-report

Hack-The-Box-Enigma-Findings-Report

Ver RepositorioSitio web
hace 1 mesAún no revisado

Acerca de

HTB_Enigma Security Assessment – Evaluación de seguridad completa, encadenando divulgación de NFS, reutilización de contraseñas IMAPS e inyección de comandos del sistema operativo en OpenSTAManager (CVE-2025-69212) hasta root a través de un servicio OliveTin mal configurado. El informe completo y el apéndice de evidencia se publicarán una vez que la política de máquinas activas de HTB lo permita.

Compartir

🛡️ Hack The Box - Informe de Hallazgos Enigma 📋 Resumen Este repositorio contiene un informe completo de prueba de penetración para la máquina Enigma de Hack The Box.

🔍 Hallazgos Clave

  • Recurso compartido NFS inseguro que expone documentos de incorporación - Severidad Media
  • Divulgación de credenciales internas a través de contenido de correo electrónico no cifrado - Severidad Media
  • Reutilización de contraseñas en cuentas IMAPS de empleados - Severidad Alta
  • Inyección de comandos del sistema operativo autenticada en OpenSTAManager (CVE-2025-69212) - Severidad Crítica
  • Credenciales de base de datos en texto plano en la configuración de la aplicación web - Severidad Media
  • Contraseña de usuario débil que permite el descifrado de hash fuera de línea - Severidad Alta
  • Automatización de root no autenticada en OliveTin - Inyección de comandos de tipo argumento - Severidad Crítica
  • Flag de usuario capturada en el host haris
  • Flag de root capturada a través de SUID /bin/bash obtenido mediante la inyección de comandos de OliveTin

🛠️ Marcos Utilizados

  • PentNote - Documentación automatizada - https://github.com/A1GCH-afk/PentNote
  • MITRE ATT&CK - T1039, T1552.001, T1114, T1110.003, T1078, T1190, T1552.003, T1110.002, T1021, T1543.003, T1548, T1548.001, T1005
  • NSA D3FEND - D3-PA, D3-SVCP, D3-OTP, D3-SPP, D3-CWAM, D3-MA, D3-NTA

🧰 Herramientas y Scripts Referenciados

  • Hydra - rociado de contraseñas contra el servicio IMAPS
  • Script Python IMAPS personalizado - enumeración de buzones a través de imaplib.IMAP4_SSL (puerto 993)
  • PoC de CVE-2025-69212 (BridgerAlderson/CVE-2025-69212-PoC, exploit.py) - Inyección de comandos del sistema operativo en OpenSTAManager
  • LinPEAS - enumeración de escalada de privilegios local (ejecutado dos veces: una como www-data, otra como haris)
  • Hashcat / John the Ripper - descifrado de hash bcrypt fuera de línea
  • curl - creación de la solicitud API StartAction de OliveTin para la inyección de comandos final

📄 Informe Completo : Se publicará después de que HTB lo permita.

--- Aún no publicado --- Ver el informe completo: Enigma.md

Descargar herramienta