xaker

HTB CodePartTwo. Повышаем привилегии через службу бэкапов в Linux

  • вторник, 3 февраля 2026 г. в 00:00:09
https://xakep.ru/2026/02/02/htb-codeparttwo/
Для подписчиков
Сегодня я покажу, как при атаке на машину с Linux злоумышленник может повысить привилегии через службу резервного копирования, которой разрешено запускаться от рута. Но прежде чем добраться до сервера, нам понадобится выйти из песочницы Js2Py на сайте, получить возможность удаленного выполнения команд и изменить контекст безопасности.