
HTB_Enigma 보안 평가 – NFS 정보 공개, IMAPS 비밀번호 재사용 및 OpenSTAManager의 OS 명령 인젝션 (CVE-2025-69212)을 연결하고 잘못 구성된 OliveTin 서비스를 통해 루트까지 도달하는 전체 펜테스트 완료. 전체 보고서 및 증거 부록은 HTB의 활성 머신 정책이 허용되면 게시될 예정입니다.
🛡️ Hack The Box - Enigma 연구 결과 보고서 📋 개요 이 저장소는 Hack The Box 머신 Enigma에 대한 종합적인 침투 테스트 보고서를 포함합니다.
🔍 주요 발견 사항
haris에서 사용자 플래그 획득/bin/bash를 통한 루트 플래그 획득🛠️ 사용된 프레임워크
🧰 참조된 도구 및 스크립트
imaplib.IMAP4_SSL(포트 993)을 통한 사서함 열거BridgerAlderson/CVE-2025-69212-PoC, exploit.py) - OpenSTAManager OS 명령 주입www-data로 한 번, haris로 한 번 실행)StartAction API 요청 제작📄 전체 보고서: HTB 허가 후 게시 예정.
--- 아직 게시되지 않음 --- 전체 보고서 보기: Enigma.md