
Avaliação de Segurança HTB_Enigma – Pentest completo concluído, encadeando divulgação de NFS, reutilização de senha IMAPS e injeção de comando no sistema operacional no OpenSTAManager (CVE-2025-69212) até root via serviço OliveTin mal configurado. Relatório completo e apêndice de evidências a serem publicados assim que permitido pela política de máquinas ativas do HTB.
🛡️ Hack The Box - Relatório de Descobertas Enigma 📋 Visão Geral Este repositório contém um relatório abrangente de teste de penetração para a máquina Enigma do Hack The Box.
🔍 Principais Descobertas
haris/bin/bash obtido através de injeção de comando no OliveTin🛠️ Frameworks Utilizados
🧰 Ferramentas e Scripts Referenciados
imaplib.IMAP4_SSL (porta 993)BridgerAlderson/CVE-2025-69212-PoC, exploit.py) - Injeção de comando no SO do OpenSTAManagerwww-data, uma como haris)StartAction do OliveTin para a injeção de comando final📄 Relatório Completo: Será publicado após permissão do HTB.
--- Ainda Não Publicado --- Veja o relatório completo: Enigma.md