xaker

HTB AdmirerToo. Захватываем сервер через Fail2ban

  • вторник, 31 мая 2022 г. в 00:47:46
https://xakep.ru/2022/05/30/htb-admirertoo/


Для подписчиков
В этом райтапе я покажу, как эксплуатировать Adminer, OpenTSDB и OpenCATS. Для повышения привилегий будем использовать комбинацию уязвимостей и неправильных конфигураций ПО: уязвимость OpenCATS для whois, whois для инъекции в Fail2ban и Fail2ban для активации. Все это — в рамках прохождения сложной машины AdmirerToo с площадки Hack The Box.