Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Hack-The-Box-Enigma-Findings-Report — HTB_Enigma 安全评估 – 已完成完整渗透测试,串联利用 NFS 信息泄露、IMAPS 密码重用以及 OpenSTAManager 中的 OS 命令注入(CVE-2025-69212),直至通过配置错误的 OliveTin 服务获取 root 权限。完整报告与证据附录将在 HTB 活跃主机政策允许后发布。 | Kitploit
工具/GitHubGitHub/mmoobbeeiidat-design/hack-the-box-enigma-findings-report
OSINT (开源情报)权限提升侦察密码攻击漏洞分析漏洞利用Web应用程序漏洞利用信息收集CTF

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
渗透测试
学习与教育
GitHubmmoobbeeiidat-design/hack-the-box-enigma-findings-report

Hack-The-Box-Enigma-Findings-Report

HTB_Enigma 安全评估 – 已完成完整渗透测试,串联利用 NFS 信息泄露、IMAPS 密码重用以及 OpenSTAManager 中的 OS 命令注入(CVE-2025-69212),直至通过配置错误的 OliveTin 服务获取 root 权限。完整报告与证据附录将在 HTB 活跃主机政策允许后发布。

查看仓库网站
1个月前尚未审核

🛡️ Hack The Box - Enigma 发现报告 📋 概述 此仓库包含针对 Hack The Box 机器 Enigma 的全面渗透测试报告。

🔍 主要发现

  • 不安全的 NFS 共享暴露入职文档 - 中等级别
  • 通过未加密电子邮件内容泄露内部凭据 - 中等级别
  • 员工 IMAPS 账户之间重复使用密码 - 高风险级别
  • OpenSTAManager 经过身份验证的操作系统命令注入 (CVE-2025-69212) - 严重级别
  • Web 应用配置中的明文数据库凭据 - 中等级别
  • 弱用户密码导致离线哈希破解 - 高风险级别
  • OliveTin 未经身份验证的根自动化 - 参数类型命令注入 - 严重级别
  • 在主机 haris 上捕获用户 flag
  • 通过 OliveTin 命令注入生成的 SUID /bin/bash 捕获 Root flag

🛠️ 使用的框架

  • PentNote - 自动化文档 - https://github.com/A1GCH-afk/PentNote
  • MITRE ATT&CK - T1039, T1552.001, T1114, T1110.003, T1078, T1190, T1552.003, T1110.002, T1021, T1543.003, T1548, T1548.001, T1005
  • NSA D3FEND - D3-PA, D3-SVCP, D3-OTP, D3-SPP, D3-CWAM, D3-MA, D3-NTA

🧰 引用的工具与脚本

  • Hydra - 对 IMAPS 服务进行密码喷洒
  • 自定义 Python IMAPS 脚本 - 通过 imaplib.IMAP4_SSL(端口 993)进行邮箱枚举
  • CVE-2025-69212 PoC(BridgerAlderson/CVE-2025-69212-PoC、exploit.py)- OpenSTAManager 操作系统命令注入
  • LinPEAS - 本地权限提升枚举(运行两次:一次以 www-data 身份,一次以 haris 身份)
  • Hashcat / John the Ripper - 离线 bcrypt 哈希破解
  • curl - 构造 OliveTin StartAction API 请求以执行最终命令注入

📄 完整报告:将在 HTB 允许后发布。

--- 尚未发布 --- 查看完整报告:Enigma.md

下载工具