xaker

HTB Analytics. Используем баг в OverlayFS, чтобы сбежать из Docker

  • среда, 27 марта 2024 г. в 00:00:28
https://xakep.ru/2024/03/25/htb-analytics/
Для подписчиков
В этом райтапе я покажу процесс эксплуатации уязвимости CVE-2023-2640 в файловой системе OverlayFS для Linux, но сначала нам нужно будет атаковать систему Metabase, чтобы получить доступ к хосту.