xaker

HTB Appsanity. Используем DLL Hijacking для повышения привилегий

  • вторник, 12 марта 2024 г. в 00:00:29
https://xakep.ru/2024/03/11/htb-appsanity/
Для подписчиков
В этом райтапе я покажу, как можно применять технику перехвата DLL для повышения привилегий в Windows. Но прежде мы атакуем веб‑сайт и получим RCE через комбинацию из SSRF и уязвимости при загрузке файлов.