
HTB_Enigma セキュリティアセスメント – 完全なペンテストを実施。NFS情報開示、IMAPSパスワード再利用、OpenSTAManager(CVE-2025-69212)におけるOSコマンドインジェクションを連鎖させ、設定ミスのあるOliveTinサービスを経由してrootに到達。完全なレポートとエビデンス付録は、HTBのアクティブマシンポリシーにより許可が下り次第公開予定。
🛡️ Hack The Box - Enigma 発見事項レポート 📋 概要 このリポジトリには、Hack The Box マシン Enigma に対する包括的なペネトレーションテストレポートが含まれています。
🔍 主な発見事項
haris 上でユーザーフラグを取得/bin/bash を介してルートフラグを取得🛠️ 使用フレームワーク
🧰 参照ツールとスクリプト
imaplib.IMAP4_SSL (ポート 993) によるメールボックス列挙BridgerAlderson/CVE-2025-69212-PoC、exploit.py) - OpenSTAManager OS コマンドインジェクションwww-data として1回、haris として1回の計2回実行)StartAction API リクエストの作成📄 完全なレポート : HTB の許可後に公開予定。
--- 未公開 --- 完全なレポートを表示: Enigma.md