xaker

HTB Format. Проксируем запросы в Redis через мисконфиг Nginx

  • вторник, 3 октября 2023 г. в 00:00:30
https://xakep.ru/2023/10/02/htb-format/
Для подписчиков
В этом райтапе я покажу, как производить запись данных в Redis благодаря ошибке в настройках Nginx. Также мы проанализируем исходники веб‑приложений, чтобы найти ряд векторов для атаки: LFI, повышение роли пользователя и RCE. Для повышения привилегий будем эксплуатировать уязвимость f-строки в Python и получим скрытые данные приложения.