xaker

HTB Dynstr. Эксплуатируем уязвимость в DDNS

  • вторник, 26 октября 2021 г. в 00:39:38
https://xakep.ru/2021/10/25/htb-dynstr/


Для подписчиков
В этой статье мы поговорим об эксплуатации динамического DNS, обнаружим и заюзаем баг OS Command Injection, а также используем ошибку в пользовательском скрипте и повысим привилегии до рута копированием файлов. Все это поможет нам пройти среднюю по сложности машину Dynstr с площадки Hack The Box.