xaker

HTB Bizness. Атакуем Apache OFBiz

  • вторник, 28 мая 2024 г. в 00:00:18
https://xakep.ru/2024/05/27/htb-bizness/
Для подписчиков
Сегодня мы с тобой проэксплуатируем связку из двух уязвимостей в продукте Apache OFBiz. Это позволит обойти аутентификацию и удаленно выполнять произвольный код на сервере. Получив сессию пользователя, мы сдампим и взломаем хеши из базы данных все того же OFBiz.