xaker

HTB BigBang. Эксплуатируем баг в glibc для получения RCE

  • вторник, 6 мая 2025 г. в 00:00:15
https://xakep.ru/2025/05/05/htb-bigbang/
Для подписчиков
В этом райтапе я покажу, как получить удаленное выполнение кода на сервере через уязвимость функции iconv в библиотеке GNU C Library (glibc). На пути к этой уязвимости проэксплуатируем LFI в плагине BuddyForms для WordPress и проанализируем код мобильного приложения.