xaker

HTB Artificial. Эксплуатируем баг в TensorFlow и атакуем Backrest

  • вторник, 28 октября 2025 г. в 00:00:12
https://xakep.ru/2025/10/27/htb-artificial/
Для подписчиков
Сегодня я продемонстрирую эксплуатацию уязвимости в популярной библиотеке TensorFlow. Это позволит нам исполнять команды на сервере, чем мы и воспользуемся, чтобы получить учетные данные, а затем повысить привилегии через оболочку Backrest для restic backup.