xaker

HTB FormulaX. Атакуем админа через чат на сайте и пентестим LibreNMS

  • вторник, 20 августа 2024 г. в 00:00:19
https://xakep.ru/2024/08/19/htb-formulax/
Для подписчиков
Сегодня мы с тобой проэксплуатируем XSS в чат‑боте, чтобы получить переписку другого пользователя. Затем получим доступ в систему через RCE-уязвимость в утилите Simple Git и скомпрометируем LibreNMS для продвижения к другим пользователям. Для повышения привилегий используем уязвимость в LibreOffice.