xaker

HTB Busqueda. Эксплуатируем баг в опенсорсном движке, чтобы захватить веб-сервер

  • вторник, 15 августа 2023 г. в 00:00:28
https://xakep.ru/2023/08/14/htb-busqueda/
Для подписчиков
Начав прохождение этой машины с базового аудита сервиса, мы найдем уязвимость в нем, получим доступ к серверу и обнаружим на нем критически важные данные. Для повышения привилегий получим доступ к внутреннему Gitea и найдем возможность внедрения команд в проект.