
HTB_Enigma सुरक्षा मूल्यांकन – पूर्ण पेंटेस्ट पूरा हुआ, NFS प्रकटीकरण, IMAPS पासवर्ड पुन: उपयोग, और OpenSTAManager में OS कमांड इंजेक्शन (CVE-2025-69212) को गलत कॉन्फ़िगर किए गए OliveTin सेवा के माध्यम से रूट तक जोड़ना। पूर्ण रिपोर्ट और साक्ष्य परिशिष्ट HTB की सक्रिय-मशीन नीति द्वारा अनुमति मिलने पर प्रकाशित किया जाएगा।
🛡️ Hack The Box - Enigma निष्कर्ष रिपोर्ट 📋 अवलोकन इस रिपॉजिटरी में Hack The Box मशीन Enigma के लिए एक व्यापक पैठ परीक्षण रिपोर्ट है।
🔍 मुख्य निष्कर्ष
haris पर उपयोगकर्ता फ़्लैग कैप्चर किया गया/bin/bash के माध्यम से रूट फ़्लैग कैप्चर किया गया🛠️ उपयोग किए गए फ्रेमवर्क
🧰 संदर्भित उपकरण और स्क्रिप्ट
imaplib.IMAP4_SSL (पोर्ट 993) पर मेलबॉक्स गणनाBridgerAlderson/CVE-2025-69212-PoC, exploit.py) - OpenSTAManager OS कमांड इंजेक्शनwww-data के रूप में, एक बार haris के रूप में)StartAction API अनुरोध तैयार करना📄 पूर्ण रिपोर्ट : HTB की अनुमति के बाद प्रकाशित की जाएगी।
--- अभी तक प्रकाशित नहीं हुई --- पूर्ण रिपोर्ट देखें: Enigma.md