
Rapport de test de pénétration HTB_Nexus – Évaluation complète de la sécurité documentant la fuite d'identifiants de Gitea, l'exploitation de CVE-2026-38526 dans Krayin CRM, et l'élévation de privilèges via le traversement de répertoire de synchronisation de modèles Gitea. Mappé aux cadres MITRE ATT&CK et NSA D3FEND avec une feuille de route de remédiation exploitable et une annexe de preuves complète.
Ce dépôt contient un rapport complet de test d'intrusion pour la machine Hack The Box Nexus.
3290dde5fca195ea451632d54d4b60dac25914b5b518500d1c71da5c8331ac9dVoir le rapport complet : Nexus.md