
HTB_Enigma Security Assessment – Полный пентест завершён: цепочка из раскрытия NFS, повторного использования пароля IMAPS и инъекции команд ОС в OpenSTAManager (CVE-2025-69212) вплоть до получения root через некорректно настроенный сервис OliveTin. Полный отчёт и приложение с доказательствами будут опубликованы после получения разрешения в соответствии с политикой HTB в отношении активных машин.
🛡️ Hack The Box — Enigma: Отчет о находках 📋 Обзор Этот репозиторий содержит комплексный отчет о пентесте машины Enigma из Hack The Box.
🔍 Ключевые находки
haris/bin/bash, установленный с помощью внедрения команд в OliveTin🛠️ Использованные фреймворки
🧰 Инструменты и скрипты
imaplib.IMAP4_SSL (порт 993)BridgerAlderson/CVE-2025-69212-PoC, exploit.py) — внедрение OS-команд в OpenSTAManagerwww-data, один раз как haris)StartAction к OliveTin для финального внедрения команд📄 Полный отчет: будет опубликован после получения разрешения HTB.
--- Еще не опубликован --- Посмотреть полный отчет: Enigma.md