xaker

HTB Clicker. Инжектим команды через Perl

  • вторник, 30 января 2024 г. в 00:00:23
https://xakep.ru/2024/01/29/htb-clicker/
Для подписчиков
В этом райтапе я покажу, как использовать уязвимость в Perl, чтобы провести инъекцию команд и повысить привилегии на атакуемой машине. Но сначала мы устроим атаку на сайт, получим RCE и декомпилируем пользовательское приложение.