xaker

HTB Bagel. Захватываем сервер через десериализацию JSON в .NET

  • вторник, 6 июня 2023 г. в 00:00:29
https://xakep.ru/2023/06/05/htb-bagel/
Для подписчиков
В этом райтапе я покажу, как реверсить библиотеку .NET DLL, чтобы найти уязвимость в ней. По пути проэксплуатируем уязвимость LFI в веб-сайте, а при повышении привилегий задействуем технику GTFOBins для приложения .NET, запущенного в Linux.