xaker

HTB Gofer. Эксплуатируем Path Hijacking в связке с Use After Free

  • вторник, 31 октября 2023 г. в 00:00:27
https://xakep.ru/2023/10/30/htb-gofer/
Для подписчиков
В этом райтапе я покажу, как искать и эксплуатировать уязвимости use after free и path hijacking для повышения прав в системе. А для начала заюзаем SSRF для отправки фишинговой ссылки с вредоносным макросом, чтобы проникнуть на хост.