Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Hack-The-Box-Nexus-Findings-Report — HTB_Nexus Rapporto di Test di Penetrazione – Valutazione completa della sicurezza che documenta la perdita di credenziali da Gitea, lo sfruttamento di CVE-2026-38526 in Krayin CRM e l'escalation dei privilegi tramite directory traversal della sincronizzazione dei template di Gitea. Mappato ai framework MITRE ATT&CK e NSA D3FEND con una roadmap di rimedio attuabile e appendice completa di prove. | Kitploit
Strumenti/GitHubGitHub/mmoobbeeiidat-design/hack-the-box-nexus-findings-report
Escalation di PrivilegiRicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniCTFPenetration TestingApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

HTB_Nexus Rapporto di Test di Penetrazione – Valutazione completa della sicurezza che documenta la perdita di credenziali da Gitea, lo sfruttamento di CVE-2026-38526 in Krayin CRM e l'escalation dei privilegi tramite directory traversal della sincronizzazione dei template di Gitea. Mappato ai framework MITRE ATT&CK e NSA D3FEND con una roadmap di rimedio attuabile e appendice completa di prove.

GitHubmmoobbeeiidat-design/hack-the-box-nexus-findings-report

Hack-The-Box-Nexus-Findings-Report

Vedi RepositorySito web
22 mesi faNon ancora revisionato
Condividi

🛡️ Hack The Box - Rapporto sui Riscontri di Nexus

📋 Panoramica

Questo repository contiene un rapporto completo di test di penetrazione per la macchina Hack The Box Nexus.

🔍 Riscontri Principali

  • Credenziali esposte nella cronologia dei commit di Gitea - Severità Media
  • Caricamento file non limitato in Krayin CRM (CVE-2026-38526) - Severità Alta
  • Directory Traversal nella sincronizzazione dei template di Gitea - Severità Critica
  • Flag utente catturata: 3290dde5fca195ea451632d54d4b60da
  • Flag root catturata: c25914b5b518500d1c71da5c8331ac9d

🛠️ Framework Utilizzati

  • PentNote - Documentazione automatizzata - https://github.com/A1GCH-afk/PentNote
  • MITRE ATT&CK - T1190, T1552.004, T1078.003, T1548.001
  • NSA D3FEND - D3-FUAC, D3-APIT, D3-CWAM

📄 Rapporto Completo

Visualizza il rapporto completo: Nexus.md

Scarica lo strumento