
Informe de pruebas de penetración de HTB_Nexus – Evaluación integral de seguridad que documenta la fuga de credenciales desde Gitea, la explotación de CVE-2026-38526 en Krayin CRM y la escalada de privilegios mediante el recorrido de directorios en la sincronización de plantillas de Gitea. Mapeado a los frameworks MITRE ATT&CK y NSA D3FEND con una hoja de ruta de remediación accionable y un apéndice de evidencia completo.
Este repositorio contiene un informe completo de pruebas de penetración para la máquina Nexus de Hack The Box.
3290dde5fca195ea451632d54d4b60dac25914b5b518500d1c71da5c8331ac9dConsulta el informe completo: Nexus.md