Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Hack-The-Box-Nexus-Findings-Report — Relatório de Teste de Penetração HTB_Nexus – Avaliação abrangente de segurança documentando vazamento de credenciais do Gitea, exploração do CVE-2026-38526 no Krayin CRM e escalonamento de privilégios via traversal de diretório na sincronização de templates do Gitea. Mapeado para os frameworks MITRE ATT&CK e NSA D3FEND com roteiro de remediação acionável e apêndice completo de evidências. | Kitploit
Ferramentas/GitHubGitHub/mmoobbeeiidat-design/hack-the-box-nexus-findings-report
Escalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesCTFTestes de PenetraçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Relatório de Teste de Penetração HTB_Nexus – Avaliação abrangente de segurança documentando vazamento de credenciais do Gitea, exploração do CVE-2026-38526 no Krayin CRM e escalonamento de privilégios via traversal de diretório na sincronização de templates do Gitea. Mapeado para os frameworks MITRE ATT&CK e NSA D3FEND com roteiro de remediação acionável e apêndice completo de evidências.

GitHubmmoobbeeiidat-design/hack-the-box-nexus-findings-report

Hack-The-Box-Nexus-Findings-Report

Ver RepositórioSite
há 1 mêsAinda não revisado
Compartilhar

🛡️ Hack The Box - Relatório de Descobertas Nexus

📋 Visão Geral

Este repositório contém um relatório abrangente de teste de penetração para a máquina Nexus do Hack The Box.

🔍 Principais Descobertas

  • Credenciais Expostas no Histórico de Commits do Gitea - Severidade Média
  • Upload Irrestrito de Arquivos no Krayin CRM (CVE-2026-38526) - Severidade Alta
  • Directory Traversal na Sincronização de Templates do Gitea - Severidade Crítica
  • User flag capturada: 3290dde5fca195ea451632d54d4b60da
  • Root flag capturada: c25914b5b518500d1c71da5c8331ac9d

🛠️ Frameworks Utilizados

  • PentNote - Documentação automatizada - https://github.com/A1GCH-afk/PentNote
  • MITRE ATT&CK - T1190, T1552.004, T1078.003, T1548.001
  • NSA D3FEND - D3-FUAC, D3-APIT, D3-CWAM

📄 Relatório Completo

Veja o relatório completo: Nexus.md

Baixar ferramenta