xaker

HTB Cypher. Эксплуатируем Cypher Injection в Neo4j

  • вторник, 29 июля 2025 г. в 00:00:14
https://xakep.ru/2025/07/28/htb-cypher/
Для подписчиков
Сегодня я покажу, как при помощи инъекции кода на языке Cypher можно атаковать графовую базу данных Neo4j и обойти авторизацию. Затем мы проведем инъекцию команд ОС и получим сессию на хосте, а собрав учетные данные, сменим пользовательскую сессию и повысим привилегии через регистрацию своего модуля для BBOT.