HTB_Enigma 安全评估 – 已完成完整渗透测试,串联利用 NFS 信息泄露、IMAPS 密码重用以及 OpenSTAManager 中的 OS 命令注入(CVE-2025-69212),直至通过配置错误的 OliveTin 服务获取 root 权限。完整报告与证据附录将在 HTB 活跃主机政策允许后发布。
🛡️ Hack The Box - Enigma 发现报告 📋 概述 此仓库包含针对 Hack The Box 机器 Enigma 的全面渗透测试报告。
🔍 主要发现
haris 上捕获用户 flag/bin/bash 捕获 Root flag🛠️ 使用的框架
🧰 引用的工具与脚本
imaplib.IMAP4_SSL(端口 993)进行邮箱枚举BridgerAlderson/CVE-2025-69212-PoC、exploit.py)- OpenSTAManager 操作系统命令注入www-data 身份,一次以 haris 身份)StartAction API 请求以执行最终命令注入📄 完整报告:将在 HTB 允许后发布。
--- 尚未发布 --- 查看完整报告:Enigma.md