Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Hack-The-Box-Nexus-Findings-Report — HTB_Nexus 渗透测试报告 – 全面的安全评估,记录了 Gitea 的凭据泄露、Krayin CRM 中 CVE-2026-38526 漏洞的利用,以及通过 Gitea 模板同步目录遍历实现的权限提升。已映射至 MITRE ATT&CK 与 NSA D3FEND 框架,并附有可操作的修复路线图和完整证据附录。 | Kitploit
工具/GitHubGitHub/mmoobbeeiidat-design/hack-the-box-nexus-findings-report
权限提升侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集CTF渗透测试学习与教育

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubmmoobbeeiidat-design/hack-the-box-nexus-findings-report

Hack-The-Box-Nexus-Findings-Report

HTB_Nexus 渗透测试报告 – 全面的安全评估,记录了 Gitea 的凭据泄露、Krayin CRM 中 CVE-2026-38526 漏洞的利用,以及通过 Gitea 模板同步目录遍历实现的权限提升。已映射至 MITRE ATT&CK 与 NSA D3FEND 框架,并附有可操作的修复路线图和完整证据附录。

查看仓库网站
22个月前尚未审核

🛡️ Hack The Box - Nexus 发现报告

📋 概述

本仓库包含针对 Hack The Box 机器 Nexus 的全面渗透测试报告。

🔍 关键发现

  • Gitea 提交历史中泄露的凭据 - 中危
  • Krayin CRM 无限制文件上传 (CVE-2026-38526) - 高危
  • Gitea 模板同步目录遍历 - 严重
  • 用户 flag 已捕获:3290dde5fca195ea451632d54d4b60da
  • root flag 已捕获:c25914b5b518500d1c71da5c8331ac9d

🛠️ 使用的框架

  • PentNote - 自动化文档 - https://github.com/A1GCH-afk/PentNote
  • MITRE ATT&CK - T1190, T1552.004, T1078.003, T1548.001
  • NSA D3FEND - D3-FUAC, D3-APIT, D3-CWAM

📄 完整报告

查看完整报告:Nexus.md

下载工具