Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mmoobbeeiidat-design/hack-the-box-nexus-findings-report
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónCTFPruebas de PenetraciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Informe de pruebas de penetración de HTB_Nexus – Evaluación integral de seguridad que documenta la fuga de credenciales desde Gitea, la explotación de CVE-2026-38526 en Krayin CRM y la escalada de privilegios mediante el recorrido de directorios en la sincronización de plantillas de Gitea. Mapeado a los frameworks MITRE ATT&CK y NSA D3FEND con una hoja de ruta de remediación accionable y un apéndice de evidencia completo.

GitHubmmoobbeeiidat-design/hack-the-box-nexus-findings-report

Hack-The-Box-Nexus-Findings-Report

Ver RepositorioSitio web
3hace 2 mesesAún no revisado
Compartir

🛡️ Hack The Box - Informe de Hallazgos de Nexus

📋 Resumen

Este repositorio contiene un informe completo de pruebas de penetración para la máquina Nexus de Hack The Box.

🔍 Hallazgos Clave

  • Credenciales Expuestas en el Historial de Commits de Gitea - Severidad Media
  • Carga de Archivos Sin Restricciones en Krayin CRM (CVE-2026-38526) - Severidad Alta
  • Directory Traversal en la Sincronización de Plantillas de Gitea - Severidad Crítica
  • Flag de usuario capturada: 3290dde5fca195ea451632d54d4b60da
  • Flag de root capturada: c25914b5b518500d1c71da5c8331ac9d

🛠️ Frameworks Utilizados

  • PentNote - Documentación automatizada - https://github.com/A1GCH-afk/PentNote
  • MITRE ATT&CK - T1190, T1552.004, T1078.003, T1548.001
  • NSA D3FEND - D3-FUAC, D3-APIT, D3-CWAM

📄 Informe Completo

Consulta el informe completo: Nexus.md

Descargar herramienta