Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Hack-The-Box-Enigma-Findings-Report — HTB_Enigma セキュリティアセスメント – 完全なペンテストを実施。NFS情報開示、IMAPSパスワード再利用、OpenSTAManager(CVE-2025-69212)におけるOSコマンドインジェクションを連鎖させ、設定ミスのあるOliveTinサービスを経由してrootに到達。完全なレポートとエビデンス付録は、HTBのアクティブマシンポリシーにより許可が下り次第公開予定。 | Kitploit
ツール/GitHubGitHub/mmoobbeeiidat-design/hack-the-box-enigma-findings-report
OSINT (オープンソースインテリジェンス)特権昇格偵察パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集CTF

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ペネトレーションテスト
学習と教育
GitHubmmoobbeeiidat-design/hack-the-box-enigma-findings-report

Hack-The-Box-Enigma-Findings-Report

HTB_Enigma セキュリティアセスメント – 完全なペンテストを実施。NFS情報開示、IMAPSパスワード再利用、OpenSTAManager(CVE-2025-69212)におけるOSコマンドインジェクションを連鎖させ、設定ミスのあるOliveTinサービスを経由してrootに到達。完全なレポートとエビデンス付録は、HTBのアクティブマシンポリシーにより許可が下り次第公開予定。

リポジトリを見るウェブサイト
22ヶ月前未レビュー

🛡️ Hack The Box - Enigma 発見事項レポート 📋 概要 このリポジトリには、Hack The Box マシン Enigma に対する包括的なペネトレーションテストレポートが含まれています。

🔍 主な発見事項

  • 安全でない NFS 共有によるオンボーディング文書の露出 - 中程度の深刻度
  • 暗号化されていないメールコンテンツを介した内部認証情報の開示 - 中程度の深刻度
  • 従業員の IMAPS アカウント間でのパスワード再利用 - 高程度の深刻度
  • OpenSTAManager の認証済み OS コマンドインジェクション (CVE-2025-69212) - 重大な深刻度
  • Web アプリケーション設定ファイル内の平文データベース認証情報 - 中程度の深刻度
  • オフラインでのハッシュクラッキングを可能にする脆弱なユーザーパスワード - 高程度の深刻度
  • OliveTin の認証不要ルート自動化 - 引数型コマンドインジェクション - 重大な深刻度
  • ホスト haris 上でユーザーフラグを取得
  • OliveTin のコマンドインジェクションを通じて設置された SUID /bin/bash を介してルートフラグを取得

🛠️ 使用フレームワーク

  • PentNote - 自動ドキュメント作成 - https://github.com/A1GCH-afk/PentNote
  • MITRE ATT&CK - T1039, T1552.001, T1114, T1110.003, T1078, T1190, T1552.003, T1110.002, T1021, T1543.003, T1548, T1548.001, T1005
  • NSA D3FEND - D3-PA, D3-SVCP, D3-OTP, D3-SPP, D3-CWAM, D3-MA, D3-NTA

🧰 参照ツールとスクリプト

  • Hydra - IMAPS サービスに対するパスワードスプレー攻撃
  • カスタム Python IMAPS スクリプト - imaplib.IMAP4_SSL (ポート 993) によるメールボックス列挙
  • CVE-2025-69212 PoC (BridgerAlderson/CVE-2025-69212-PoC、exploit.py) - OpenSTAManager OS コマンドインジェクション
  • LinPEAS - ローカル権限昇格の列挙 (www-data として1回、haris として1回の計2回実行)
  • Hashcat / John the Ripper - オフラインでの bcrypt ハッシュクラッキング
  • curl - 最終的なコマンドインジェクションのための OliveTin StartAction API リクエストの作成

📄 完全なレポート : HTB の許可後に公開予定。

--- 未公開 --- 完全なレポートを表示: Enigma.md

ツールをダウンロード