xaker

HTB Checker. Редактируем разделяемую память для инъекции команд ОС

  • вторник, 3 июня 2025 г. в 00:00:15
https://xakep.ru/2025/06/02/htb-checker/
Для подписчиков
Сегодня я покажу, как можно атаковать приложение, использующее разделяемую память в Linux. Мы внедрим свои данные, чтобы добиться выполнения команд в привилегированном режиме. Но для начала проэксплуатируем баги в веб‑приложениях Teampass и BookStack для получения учетных данных и сессии на сервере.