Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Hack-The-Box-Enigma-Findings-Report — HTB_Enigma Security Assessment – Полный пентест завершён: цепочка из раскрытия NFS, повторного использования пароля IMAPS и инъекции команд ОС в OpenSTAManager (CVE-2025-69212) вплоть до получения root через некорректно настроенный сервис OliveTin. Полный отчёт и приложение с доказательствами будут опубликованы после получения разрешения в соответствии с политикой HTB в отношении активных машин. | Kitploit
Инструменты/GitHubGitHub/mmoobbeeiidat-design/hack-the-box-enigma-findings-report
OSINT (Разведка открытых источников)Повышение привилегийРазведкаАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииCTF

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Тестирование на Проникновение
Обучение и Образование
GitHubmmoobbeeiidat-design/hack-the-box-enigma-findings-report

Hack-The-Box-Enigma-Findings-Report

РепозиторийСайт
1 месяц назадЕщё не проверено

HTB_Enigma Security Assessment – Полный пентест завершён: цепочка из раскрытия NFS, повторного использования пароля IMAPS и инъекции команд ОС в OpenSTAManager (CVE-2025-69212) вплоть до получения root через некорректно настроенный сервис OliveTin. Полный отчёт и приложение с доказательствами будут опубликованы после получения разрешения в соответствии с политикой HTB в отношении активных машин.

Поделиться

🛡️ Hack The Box — Enigma: Отчет о находках 📋 Обзор Этот репозиторий содержит комплексный отчет о пентесте машины Enigma из Hack The Box.

🔍 Ключевые находки

  • Небезопасный NFS-ресурс, раскрывающий онбординг-документы — средний уровень опасности
  • Раскрытие внутренних учетных данных через незашифрованное содержимое электронной почты — средний уровень опасности
  • Повторное использование паролей в IMAPS-аккаунтах сотрудников — высокий уровень опасности
  • Аутентифицированное внедрение OS-команд в OpenSTAManager (CVE-2025-69212) — критический уровень опасности
  • Учетные данные БД в открытом виде в конфигурации веб-приложения — средний уровень опасности
  • Слабый пользовательский пароль, позволяющий офлайн-взлом хешей — высокий уровень опасности
  • Неаутентифицированная root-автоматизация OliveTin — внедрение команд через аргументы — критический уровень опасности
  • Пользовательский флаг получен на хосте haris
  • Root-флаг получен через SUID /bin/bash, установленный с помощью внедрения команд в OliveTin

🛠️ Использованные фреймворки

  • PentNote — автоматическая документация — https://github.com/A1GCH-afk/PentNote
  • MITRE ATT&CK — T1039, T1552.001, T1114, T1110.003, T1078, T1190, T1552.003, T1110.002, T1021, T1543.003, T1548, T1548.001, T1005
  • NSA D3FEND — D3-PA, D3-SVCP, D3-OTP, D3-SPP, D3-CWAM, D3-MA, D3-NTA

🧰 Инструменты и скрипты

  • Hydra — подбор паролей (password spraying) против сервиса IMAPS
  • Пользовательский Python-скрипт для IMAPS — перечисление почтовых ящиков через imaplib.IMAP4_SSL (порт 993)
  • PoC для CVE-2025-69212 (BridgerAlderson/CVE-2025-69212-PoC, exploit.py) — внедрение OS-команд в OpenSTAManager
  • LinPEAS — перечисление для локального повышения привилегий (запускался дважды: один раз как www-data, один раз как haris)
  • Hashcat / John the Ripper — офлайн-взлом bcrypt-хешей
  • curl — формирование API-запроса StartAction к OliveTin для финального внедрения команд

📄 Полный отчет: будет опубликован после получения разрешения HTB.

--- Еще не опубликован --- Посмотреть полный отчет: Enigma.md

Скачать инструмент