xaker

HTB Eureka. Атакуем веб-сервер с Netflix Eureka

  • среда, 3 сентября 2025 г. в 00:00:14
https://xakep.ru/2025/09/02/htb-eureka/
Для подписчиков
Сегодня я покажу, как получить приватные данные из дампа кучи Spring Boot, а затем завладеем доступом к системе Eureka. Через ее сервисы извлечем приватные данные пользователя и сессию на хосте. Для повышения привилегий используем уязвимость в пользовательском анализаторе логов.