Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Hack-The-Box-Enigma-Findings-Report — Avaliação de Segurança HTB_Enigma – Pentest completo concluído, encadeando divulgação de NFS, reutilização de senha IMAPS e injeção de comando no sistema operacional no OpenSTAManager (CVE-2025-69212) até root via serviço OliveTin mal configurado. Relatório completo e apêndice de evidências a serem publicados assim que permitido pela política de máquinas ativas do HTB. | Kitploit
Ferramentas/GitHubGitHub/mmoobbeeiidat-design/hack-the-box-enigma-findings-report
OSINT (Inteligência de Fontes Abertas)Escalada de PrivilégiosReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesCTF

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Testes de Penetração
Aprendizado e Educação
GitHubmmoobbeeiidat-design/hack-the-box-enigma-findings-report

Hack-The-Box-Enigma-Findings-Report

Ver RepositórioSite
2há 2 mesesAinda não revisado

Avaliação de Segurança HTB_Enigma – Pentest completo concluído, encadeando divulgação de NFS, reutilização de senha IMAPS e injeção de comando no sistema operacional no OpenSTAManager (CVE-2025-69212) até root via serviço OliveTin mal configurado. Relatório completo e apêndice de evidências a serem publicados assim que permitido pela política de máquinas ativas do HTB.

Compartilhar

🛡️ Hack The Box - Relatório de Descobertas Enigma 📋 Visão Geral Este repositório contém um relatório abrangente de teste de penetração para a máquina Enigma do Hack The Box.

🔍 Principais Descobertas

  • Compartilhamento NFS Inseguro Expondo Documentos de Integração - Severidade Média
  • Divulgação de Credenciais Internas via Conteúdo de E-mail Não Criptografado - Severidade Média
  • Reutilização de Senhas em Contas IMAPS de Funcionários - Alta Severidade
  • OpenSTAManager Injeção de Comandos do SO Autenticada (CVE-2025-69212) - Severidade Crítica
  • Credenciais de Banco de Dados em Texto Plano na Configuração da Aplicação Web - Severidade Média
  • Senha Fraca de Usuário Permitindo Quebra de Hash Offline - Alta Severidade
  • Automação Root Não Autenticada do OliveTin - Injeção de Comandos por Tipo de Argumento - Severidade Crítica
  • Flag de usuário capturada no host haris
  • Flag de root capturada via SUID /bin/bash obtido através de injeção de comando no OliveTin

🛠️ Frameworks Utilizados

  • PentNote - Documentação Automatizada - https://github.com/A1GCH-afk/PentNote
  • MITRE ATT&CK - T1039, T1552.001, T1114, T1110.003, T1078, T1190, T1552.003, T1110.002, T1021, T1543.003, T1548, T1548.001, T1005
  • NSA D3FEND - D3-PA, D3-SVCP, D3-OTP, D3-SPP, D3-CWAM, D3-MA, D3-NTA

🧰 Ferramentas e Scripts Referenciados

  • Hydra - pulverização de senhas contra o serviço IMAPS
  • Script Python IMAPS personalizado - enumeração de caixas de correio via imaplib.IMAP4_SSL (porta 993)
  • PoC CVE-2025-69212 (BridgerAlderson/CVE-2025-69212-PoC, exploit.py) - Injeção de comando no SO do OpenSTAManager
  • LinPEAS - enumeração de escalada de privilégio local (executado duas vezes: uma como www-data, uma como haris)
  • Hashcat / John the Ripper - quebra de hash bcrypt offline
  • curl - criação da requisição API StartAction do OliveTin para a injeção de comando final

📄 Relatório Completo: Será publicado após permissão do HTB.

--- Ainda Não Publicado --- Veja o relatório completo: Enigma.md

Baixar ferramenta