
HTB_Nexus 침투 테스트 보고서 – Gitea의 자격 증명 유출, Krayin CRM의 CVE-2026-38526 악용, 그리고 Gitea 템플릿 동기화 디렉터리 트래버설을 통한 권한 상승을 문서화한 종합 보안 평가입니다. MITRE ATT&CK 및 NSA D3FEND 프레임워크에 매핑되었으며, 실행 가능한 수정 로드맵과 전체 증거 부록을 포함합니다.
이 저장소는 Hack The Box 머신 Nexus에 대한 포괄적인 침투 테스트 보고서를 포함합니다.
3290dde5fca195ea451632d54d4b60dac25914b5b518500d1c71da5c8331ac9d전체 보고서 보기: Nexus.md