
HTB_Enigma Security Assessment – Evaluación de seguridad completa, encadenando divulgación de NFS, reutilización de contraseñas IMAPS e inyección de comandos del sistema operativo en OpenSTAManager (CVE-2025-69212) hasta root a través de un servicio OliveTin mal configurado. El informe completo y el apéndice de evidencia se publicarán una vez que la política de máquinas activas de HTB lo permita.
🛡️ Hack The Box - Informe de Hallazgos Enigma 📋 Resumen Este repositorio contiene un informe completo de prueba de penetración para la máquina Enigma de Hack The Box.
🔍 Hallazgos Clave
haris/bin/bash obtenido mediante la inyección de comandos de OliveTin🛠️ Marcos Utilizados
🧰 Herramientas y Scripts Referenciados
imaplib.IMAP4_SSL (puerto 993)BridgerAlderson/CVE-2025-69212-PoC, exploit.py) - Inyección de comandos del sistema operativo en OpenSTAManagerwww-data, otra como haris)StartAction de OliveTin para la inyección de comandos final📄 Informe Completo : Se publicará después de que HTB lo permita.
--- Aún no publicado --- Ver el informe completo: Enigma.md