Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Hack-The-Box-Enigma-Findings-Report — HTB_Enigma Security Assessment – Pentest completo eseguito, concatenando divulgazione NFS, riutilizzo della password IMAPS e OS Command Injection in OpenSTAManager (CVE-2025-69212) fino al root tramite un servizio OliveTin configurato in modo errato. Report completo e appendice delle prove da pubblicare non appena consentito dalla politica di HTB sulle macchine attive. | Kitploit
Strumenti/GitHubGitHub/mmoobbeeiidat-design/hack-the-box-enigma-findings-report
OSINT (Open Source Intelligence)Escalation di PrivilegiRicognizioneAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniCTF

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Penetration Testing
Apprendimento e Formazione
GitHubmmoobbeeiidat-design/hack-the-box-enigma-findings-report

Hack-The-Box-Enigma-Findings-Report

Vedi RepositorySito web
21 mese faNon ancora revisionato

HTB_Enigma Security Assessment – Pentest completo eseguito, concatenando divulgazione NFS, riutilizzo della password IMAPS e OS Command Injection in OpenSTAManager (CVE-2025-69212) fino al root tramite un servizio OliveTin configurato in modo errato. Report completo e appendice delle prove da pubblicare non appena consentito dalla politica di HTB sulle macchine attive.

Condividi

🛡️ Hack The Box - Report dei Risultati di Enigma 📋 Panoramica Questo repository contiene un report completo di penetration test per la macchina Hack The Box Enigma.

🔍 Risultati Principali

  • Condivisione NFS Insicura che Espone Documenti di Onboarding - Gravità Media
  • Divulgazione di Credenziali Interne tramite Contenuto Email Non Crittografato - Gravità Media
  • Riutilizzo delle Password tra Account IMAPS dei Dipendenti - Gravità Alta
  • Iniezione di Comandi OS Autenticata in OpenSTAManager (CVE-2025-69212) - Gravità Critica
  • Credenziali del Database in Testo Chiaro nella Configurazione dell'Applicazione Web - Gravità Media
  • Password Debole dell'Utente che Consente il Cracking Offline degli Hash - Gravità Alta
  • Automazione Root Non Autenticata in OliveTin - Iniezione di Comandi di Tipo Argomento - Gravità Critica
  • Flag utente catturata sull'host haris
  • Flag root catturata tramite SUID /bin/bash rilasciato tramite iniezione di comandi in OliveTin

🛠️ Framework Utilizzati

  • PentNote - Documentazione automatizzata - https://github.com/A1GCH-afk/PentNote
  • MITRE ATT&CK - T1039, T1552.001, T1114, T1110.003, T1078, T1190, T1552.003, T1110.002, T1021, T1543.003, T1548, T1548.001, T1005
  • NSA D3FEND - D3-PA, D3-SVCP, D3-OTP, D3-SPP, D3-CWAM, D3-MA, D3-NTA

🧰 Strumenti e Script Riferiti

  • Hydra - password spraying contro il servizio IMAPS
  • Script Python IMAPS personalizzato - enumerazione delle caselle di posta tramite imaplib.IMAP4_SSL (porta 993)
  • PoC per CVE-2025-69212 (BridgerAlderson/CVE-2025-69212-PoC, exploit.py) - iniezione di comandi OS in OpenSTAManager
  • LinPEAS - enumerazione dell'escalation dei privilegi locali (eseguito due volte: una come www-data, una come haris)
  • Hashcat / John the Ripper - cracking offline di hash bcrypt
  • curl - creazione della richiesta API StartAction di OliveTin per l'iniezione di comandi finale

📄 Report Completo : Verrà pubblicato dopo l'autorizzazione di HTB.

--- Non ancora pubblicato --- Visualizza il report completo: Enigma.md

Scarica lo strumento