xaker

HTB Chemistry. Эксплуатируем RCE в пакете pymatgen

  • вторник, 11 марта 2025 г. в 00:00:15
https://xakep.ru/2025/03/10/htb-chemistry/
Для подписчиков
Сегодня эксплуатируем уязвимость произвольного выполнения кода в pymatgen — библиотеке Python, которая используется в материаловедении. Потом получим учетные данные с хоста на Linux и повысим привилегии через LFI в aiohttp.