
HTB_Enigma Security Assessment – Pentest completo eseguito, concatenando divulgazione NFS, riutilizzo della password IMAPS e OS Command Injection in OpenSTAManager (CVE-2025-69212) fino al root tramite un servizio OliveTin configurato in modo errato. Report completo e appendice delle prove da pubblicare non appena consentito dalla politica di HTB sulle macchine attive.
🛡️ Hack The Box - Report dei Risultati di Enigma 📋 Panoramica Questo repository contiene un report completo di penetration test per la macchina Hack The Box Enigma.
🔍 Risultati Principali
haris/bin/bash rilasciato tramite iniezione di comandi in OliveTin🛠️ Framework Utilizzati
🧰 Strumenti e Script Riferiti
imaplib.IMAP4_SSL (porta 993)BridgerAlderson/CVE-2025-69212-PoC, exploit.py) - iniezione di comandi OS in OpenSTAManagerwww-data, una come haris)StartAction di OliveTin per l'iniezione di comandi finale📄 Report Completo : Verrà pubblicato dopo l'autorizzazione di HTB.
--- Non ancora pubblicato --- Visualizza il report completo: Enigma.md