xaker

HTB Drive. Повышаем привилегии через собственный модуль SQLite

  • вторник, 20 февраля 2024 г. в 00:00:24
https://xakep.ru/2024/02/19/htb-drive/
Для подписчиков
В этом райтапе я покажу, как провести атаку на базу данных SQLite при помощи собственного загружаемого модуля. Но сначала получим доступ к приватным данным через уязвимость IDOR и захватим учетку пользователя.