xaker

HTB Era. Используем отсутствие контроля доступа для полной компрометации сайта

  • вторник, 2 декабря 2025 г. в 00:00:10
https://xakep.ru/2025/12/01/htb-era/
Для подписчиков
Сегодня проэксплуатируем уязвимость IDOR, чтобы получить доступ к чужим файлам, а после изучения исходников воспользуемся функцией смены пароля, чтобы скомпрометировать учетную запись администратора сайта и добиться RCE. Привилегии повысим через уязвимость в мониторе антивируса.