xaker

HTB Knife. Эксплуатируем нашумевший бэкдор в языке PHP

  • вторник, 31 августа 2021 г. в 00:40:05
https://xakep.ru/2021/08/30/htb-knife/


Для подписчиков
Сегодня мы с тобой пройдем легкую машину под названием Knife с площадки Hack The Box. Ее изюминка — это поразивший всех, но быстро обнаруженный и запатченный бэкдор в PHP 8.1.0-dev. Мы разберемся, что же все-таки делать, если вдруг попалась такая экзотика, а также пройдем весь путь от поиска уязвимостей до захвата хоста.