xaker

HTB Dog. Атакуем сервер Backdrop CMS

  • вторник, 15 июля 2025 г. в 00:00:13
https://xakep.ru/2025/07/14/htb-dog/
Для подписчиков
В этом райтапе я покажу весь путь атаки на Backdrop CMS. Сначала мы получим учетные данные из конфига, забытого разработчиками в каталоге Git, затем авторизуемся и загрузим модуль для выполнения своего кода и получения RCE. При повышении привилегий воспользуемся возможностями утилиты администрирования Backdrop CMS.