🛡️ Hack The Box - Rapport des découvertes Enigma
📋 Aperçu
Ce dépôt contient un rapport complet de test d'intrusion pour la machine Enigma de Hack The Box.
🔍 Découvertes clés
- Partage NFS non sécurisé exposant des documents d'intégration - Sévérité moyenne
- Divulgation de justificatifs internes via un contenu d'email non chiffré - Sévérité moyenne
- Réutilisation de mots de passe entre les comptes IMAPS des employés - Sévérité élevée
- Injection de commandes OS authentifiée dans OpenSTAManager (CVE-2025-69212) - Sévérité critique
- Justificatifs de base de données en clair dans la configuration de l'application web - Sévérité moyenne
- Mot de passe utilisateur faible permettant le cassage de hash hors ligne - Sévérité élevée
- Automatisation racine non authentifiée via OliveTin - Injection de commandes de type argument - Sévérité critique
- Drapeau utilisateur capturé sur l'hôte
haris
- Drapeau root capturé via SUID
/bin/bash obtenu grâce à l'injection de commandes OliveTin
🛠️ Frameworks utilisés
- PentNote - Documentation automatisée - https://github.com/A1GCH-afk/PentNote
- MITRE ATT&CK - T1039, T1552.001, T1114, T1110.003, T1078, T1190, T1552.003, T1110.002, T1021, T1543.003, T1548, T1548.001, T1005
- NSA D3FEND - D3-PA, D3-SVCP, D3-OTP, D3-SPP, D3-CWAM, D3-MA, D3-NTA
🧰 Outils et scripts référencés
- Hydra - pulvérisation de mots de passe contre le service IMAPS
- Script Python IMAPS personnalisé - énumération de boîtes mail via
imaplib.IMAP4_SSL (port 993)
- PoC CVE-2025-69212 (
BridgerAlderson/CVE-2025-69212-PoC, exploit.py) - injection de commandes OS dans OpenSTAManager
- LinPEAS - énumération pour l'élévation de privilèges locale (exécuté deux fois : une fois en tant que
www-data, une fois en tant que haris)
- Hashcat / John the Ripper - cassage hors ligne de hash bcrypt
- curl - élaboration de la requête API OliveTin
StartAction pour l'injection de commandes finale
📄 Rapport complet : Sera publié après autorisation de HTB.
--- Pas encore publié --- Voir le rapport complet : Enigma.md