Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Hack-The-Box-Enigma-Findings-Report — HTB_Enigma Security Assessment – Full pentest completed, chaining NFS disclosure, IMAPS password reuse, and OS Command Injection in OpenSTAManager (CVE-2025-69212) through to root via a misconfigured OliveTin service. Full report and evidence appendix to be published once permitted by HTB's active-machine policy. | Kitploit
उपकरण/GitHubGitHub/mmoobbeeiidat-design/hack-the-box-enigma-findings-report
OSINT (Open Source Intelligence)Privilege EscalationReconnaissancePassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringCTF

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Penetration Testing
Learning & Education
GitHubmmoobbeeiidat-design/hack-the-box-enigma-findings-report

Hack-The-Box-Enigma-Findings-Report

रिपॉजिटरी देखेंवेबसाइट
1 महीना पहलेअभी तक समीक्षित नहीं

HTB_Enigma Security Assessment – Full pentest completed, chaining NFS disclosure, IMAPS password reuse, and OS Command Injection in OpenSTAManager (CVE-2025-69212) through to root via a misconfigured OliveTin service. Full report and evidence appendix to be published once permitted by HTB's active-machine policy.

साझा करें

🛡️ Hack The Box - Enigma निष्कर्ष रिपोर्ट 📋 अवलोकन इस रिपॉजिटरी में Hack The Box मशीन Enigma के लिए एक व्यापक पैठ परीक्षण रिपोर्ट है।

🔍 मुख्य निष्कर्ष

  • असुरक्षित NFS शेयर जो ऑनबोर्डिंग दस्तावेज़ उजागर कर रहा है - मध्यम गंभीरता
  • अनएन्क्रिप्टेड ईमेल सामग्री के माध्यम से आंतरिक क्रेडेंशियल प्रकटीकरण - मध्यम गंभीरता
  • कर्मचारी IMAPS खातों में पासवर्ड पुन: उपयोग - उच्च गंभीरता
  • OpenSTAManager प्रमाणित OS कमांड इंजेक्शन (CVE-2025-69212) - गंभीर गंभीरता
  • वेब एप्लिकेशन कॉन्फ़िग में सादा पाठ डेटाबेस क्रेडेंशियल - मध्यम गंभीरता
  • कमजोर उपयोगकर्ता पासवर्ड जो ऑफ़लाइन हैश क्रैकिंग सक्षम बनाता है - उच्च गंभीरता
  • OliveTin बिना प्रमाणीकरण के रूट ऑटोमेशन - आर्गुमेंट-टाइप कमांड इंजेक्शन - गंभीर गंभीरता
  • होस्ट haris पर उपयोगकर्ता फ़्लैग कैप्चर किया गया
  • OliveTin कमांड इंजेक्शन के माध्यम से छोड़े गए SUID /bin/bash के माध्यम से रूट फ़्लैग कैप्चर किया गया

🛠️ उपयोग किए गए फ्रेमवर्क

  • PentNote - स्वचालित दस्तावेज़ीकरण - https://github.com/A1GCH-afk/PentNote
  • MITRE ATT&CK - T1039, T1552.001, T1114, T1110.003, T1078, T1190, T1552.003, T1110.002, T1021, T1543.003, T1548, T1548.001, T1005
  • NSA D3FEND - D3-PA, D3-SVCP, D3-OTP, D3-SPP, D3-CWAM, D3-MA, D3-NTA

🧰 संदर्भित उपकरण और स्क्रिप्ट

  • Hydra - IMAPS सेवा के विरुद्ध पासवर्ड स्प्रेइंग
  • कस्टम Python IMAPS स्क्रिप्ट - imaplib.IMAP4_SSL (पोर्ट 993) पर मेलबॉक्स गणना
  • CVE-2025-69212 PoC (BridgerAlderson/CVE-2025-69212-PoC, exploit.py) - OpenSTAManager OS कमांड इंजेक्शन
  • LinPEAS - स्थानीय विशेषाधिकार वृद्धि गणना (दो बार चलाएँ: एक बार www-data के रूप में, एक बार haris के रूप में)
  • Hashcat / John the Ripper - ऑफ़लाइन bcrypt हैश क्रैकिंग
  • curl - अंतिम कमांड इंजेक्शन के लिए OliveTin StartAction API अनुरोध तैयार करना

📄 पूर्ण रिपोर्ट : HTB की अनुमति के बाद प्रकाशित की जाएगी।

--- अभी तक प्रकाशित नहीं हुई --- पूर्ण रिपोर्ट देखें: Enigma.md

टूल डाउनलोड करें