Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mmoobbeeiidat-design/hack-the-box-nexus-findings-report
Escalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsCTFTests d'IntrusionApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Rapport de test de pénétration HTB_Nexus – Évaluation complète de la sécurité documentant la fuite d'identifiants de Gitea, l'exploitation de CVE-2026-38526 dans Krayin CRM, et l'élévation de privilèges via le traversement de répertoire de synchronisation de modèles Gitea. Mappé aux cadres MITRE ATT&CK et NSA D3FEND avec une feuille de route de remédiation exploitable et une annexe de preuves complète.

GitHubmmoobbeeiidat-design/hack-the-box-nexus-findings-report

Hack-The-Box-Nexus-Findings-Report

Voir le dépôtSite web
3il y a 2 moisPas encore vérifié
Partager

🛡️ Hack The Box - Rapport des découvertes de Nexus

📋 Aperçu

Ce dépôt contient un rapport complet de test d'intrusion pour la machine Hack The Box Nexus.

🔍 Découvertes clés

  • Identifiants exposés dans l'historique des commits Gitea - Sévérité Moyenne
  • Téléchargement de fichier non restreint dans Krayin CRM (CVE-2026-38526) - Sévérité Élevée
  • Traversée de répertoire dans la synchronisation des modèles Gitea - Sévérité Critique
  • Flag utilisateur capturé : 3290dde5fca195ea451632d54d4b60da
  • Flag root capturé : c25914b5b518500d1c71da5c8331ac9d

🛠️ Frameworks utilisés

  • PentNote - Documentation automatisée - https://github.com/A1GCH-afk/PentNote
  • MITRE ATT&CK - T1190, T1552.004, T1078.003, T1548.001
  • NSA D3FEND - D3-FUAC, D3-APIT, D3-CWAM

📄 Rapport complet

Voir le rapport complet : Nexus.md

Télécharger l’outil