Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Hack-The-Box-Enigma-Findings-Report — HTB_Enigma सुरक्षा मूल्यांकन – पूर्ण पेंटेस्ट पूरा हुआ, NFS प्रकटीकरण, IMAPS पासवर्ड पुन: उपयोग, और OpenSTAManager में OS कमांड इंजेक्शन (CVE-2025-69212) को गलत कॉन्फ़िगर किए गए OliveTin सेवा के माध्यम से रूट तक जोड़ना। पूर्ण रिपोर्ट और साक्ष्य परिशिष्ट HTB की सक्रिय-मशीन नीति द्वारा अनुमति मिलने पर प्रकाशित किया जाएगा। | Kitploit
उपकरण/GitHubGitHub/mmoobbeeiidat-design/hack-the-box-enigma-findings-report
OSINT (खुला स्रोत खुफिया)विशेषाधिकार वृद्धिटोहीपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाCTF

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

पेनिट्रेशन टेस्टिंग
लर्निंग और शिक्षा
GitHubmmoobbeeiidat-design/hack-the-box-enigma-findings-report

Hack-The-Box-Enigma-Findings-Report

रिपॉजिटरी देखेंवेबसाइट
22 महीने पहलेअभी तक समीक्षित नहीं

HTB_Enigma सुरक्षा मूल्यांकन – पूर्ण पेंटेस्ट पूरा हुआ, NFS प्रकटीकरण, IMAPS पासवर्ड पुन: उपयोग, और OpenSTAManager में OS कमांड इंजेक्शन (CVE-2025-69212) को गलत कॉन्फ़िगर किए गए OliveTin सेवा के माध्यम से रूट तक जोड़ना। पूर्ण रिपोर्ट और साक्ष्य परिशिष्ट HTB की सक्रिय-मशीन नीति द्वारा अनुमति मिलने पर प्रकाशित किया जाएगा।

साझा करें

🛡️ Hack The Box - Enigma निष्कर्ष रिपोर्ट 📋 अवलोकन इस रिपॉजिटरी में Hack The Box मशीन Enigma के लिए एक व्यापक पैठ परीक्षण रिपोर्ट है।

🔍 मुख्य निष्कर्ष

  • असुरक्षित NFS शेयर जो ऑनबोर्डिंग दस्तावेज़ उजागर कर रहा है - मध्यम गंभीरता
  • अनएन्क्रिप्टेड ईमेल सामग्री के माध्यम से आंतरिक क्रेडेंशियल प्रकटीकरण - मध्यम गंभीरता
  • कर्मचारी IMAPS खातों में पासवर्ड पुन: उपयोग - उच्च गंभीरता
  • OpenSTAManager प्रमाणित OS कमांड इंजेक्शन (CVE-2025-69212) - गंभीर गंभीरता
  • वेब एप्लिकेशन कॉन्फ़िग में सादा पाठ डेटाबेस क्रेडेंशियल - मध्यम गंभीरता
  • कमजोर उपयोगकर्ता पासवर्ड जो ऑफ़लाइन हैश क्रैकिंग सक्षम बनाता है - उच्च गंभीरता
  • OliveTin बिना प्रमाणीकरण के रूट ऑटोमेशन - आर्गुमेंट-टाइप कमांड इंजेक्शन - गंभीर गंभीरता
  • होस्ट haris पर उपयोगकर्ता फ़्लैग कैप्चर किया गया
  • OliveTin कमांड इंजेक्शन के माध्यम से छोड़े गए SUID /bin/bash के माध्यम से रूट फ़्लैग कैप्चर किया गया

🛠️ उपयोग किए गए फ्रेमवर्क

  • PentNote - स्वचालित दस्तावेज़ीकरण - https://github.com/A1GCH-afk/PentNote
  • MITRE ATT&CK - T1039, T1552.001, T1114, T1110.003, T1078, T1190, T1552.003, T1110.002, T1021, T1543.003, T1548, T1548.001, T1005
  • NSA D3FEND - D3-PA, D3-SVCP, D3-OTP, D3-SPP, D3-CWAM, D3-MA, D3-NTA

🧰 संदर्भित उपकरण और स्क्रिप्ट

  • Hydra - IMAPS सेवा के विरुद्ध पासवर्ड स्प्रेइंग
  • कस्टम Python IMAPS स्क्रिप्ट - imaplib.IMAP4_SSL (पोर्ट 993) पर मेलबॉक्स गणना
  • CVE-2025-69212 PoC (BridgerAlderson/CVE-2025-69212-PoC, exploit.py) - OpenSTAManager OS कमांड इंजेक्शन
  • LinPEAS - स्थानीय विशेषाधिकार वृद्धि गणना (दो बार चलाएँ: एक बार www-data के रूप में, एक बार haris के रूप में)
  • Hashcat / John the Ripper - ऑफ़लाइन bcrypt हैश क्रैकिंग
  • curl - अंतिम कमांड इंजेक्शन के लिए OliveTin StartAction API अनुरोध तैयार करना

📄 पूर्ण रिपोर्ट : HTB की अनुमति के बाद प्रकाशित की जाएगी।

--- अभी तक प्रकाशित नहीं हुई --- पूर्ण रिपोर्ट देखें: Enigma.md

टूल डाउनलोड करें