Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Hack-The-Box-Enigma-Findings-Report — Évaluation de sécurité HTB_Enigma – Pentest complet terminé, enchaînant divulgation NFS, réutilisation de mot de passe IMAPS et injection de commandes OS dans OpenSTAManager (CVE-2025-69212) jusqu'au root via un service OliveTin mal configuré. Rapport complet et annexe de preuves à publier dès que la politique des machines actives de HTB le permettra. | Kitploit
Outils/GitHubGitHub/mmoobbeeiidat-design/hack-the-box-enigma-findings-report
OSINT (Renseignement de Sources Ouvertes)Escalade de PrivilègesReconnaissanceAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsCTF

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Tests d'Intrusion
Apprentissage et Éducation
GitHubmmoobbeeiidat-design/hack-the-box-enigma-findings-report

Hack-The-Box-Enigma-Findings-Report

Voir le dépôtSite web
il y a 1 moisPas encore vérifié

À propos

Évaluation de sécurité HTB_Enigma – Pentest complet terminé, enchaînant divulgation NFS, réutilisation de mot de passe IMAPS et injection de commandes OS dans OpenSTAManager (CVE-2025-69212) jusqu'au root via un service OliveTin mal configuré. Rapport complet et annexe de preuves à publier dès que la politique des machines actives de HTB le permettra.

Partager

🛡️ Hack The Box - Rapport des découvertes Enigma 📋 Aperçu Ce dépôt contient un rapport complet de test d'intrusion pour la machine Enigma de Hack The Box.

🔍 Découvertes clés

  • Partage NFS non sécurisé exposant des documents d'intégration - Sévérité moyenne
  • Divulgation de justificatifs internes via un contenu d'email non chiffré - Sévérité moyenne
  • Réutilisation de mots de passe entre les comptes IMAPS des employés - Sévérité élevée
  • Injection de commandes OS authentifiée dans OpenSTAManager (CVE-2025-69212) - Sévérité critique
  • Justificatifs de base de données en clair dans la configuration de l'application web - Sévérité moyenne
  • Mot de passe utilisateur faible permettant le cassage de hash hors ligne - Sévérité élevée
  • Automatisation racine non authentifiée via OliveTin - Injection de commandes de type argument - Sévérité critique
  • Drapeau utilisateur capturé sur l'hôte haris
  • Drapeau root capturé via SUID /bin/bash obtenu grâce à l'injection de commandes OliveTin

🛠️ Frameworks utilisés

  • PentNote - Documentation automatisée - https://github.com/A1GCH-afk/PentNote
  • MITRE ATT&CK - T1039, T1552.001, T1114, T1110.003, T1078, T1190, T1552.003, T1110.002, T1021, T1543.003, T1548, T1548.001, T1005
  • NSA D3FEND - D3-PA, D3-SVCP, D3-OTP, D3-SPP, D3-CWAM, D3-MA, D3-NTA

🧰 Outils et scripts référencés

  • Hydra - pulvérisation de mots de passe contre le service IMAPS
  • Script Python IMAPS personnalisé - énumération de boîtes mail via imaplib.IMAP4_SSL (port 993)
  • PoC CVE-2025-69212 (BridgerAlderson/CVE-2025-69212-PoC, exploit.py) - injection de commandes OS dans OpenSTAManager
  • LinPEAS - énumération pour l'élévation de privilèges locale (exécuté deux fois : une fois en tant que www-data, une fois en tant que haris)
  • Hashcat / John the Ripper - cassage hors ligne de hash bcrypt
  • curl - élaboration de la requête API OliveTin StartAction pour l'injection de commandes finale

📄 Rapport complet : Sera publié après autorisation de HTB.

--- Pas encore publié --- Voir le rapport complet : Enigma.md

Télécharger l’outil