xaker

HTB Guardian. Превращаем LFI в RCE и захватываем веб-сервер

  • вторник, 3 марта 2026 г. в 00:00:30
https://xakep.ru/2026/03/02/htb-guardian/
Для подписчиков
Сегодня я покажу, как Local File Inclusion может дать удаленное выполнение кода через php://filter chain — без загрузки файлов и прямого веб‑шелла. Но сначала нас ждет цепочка уязвимостей: через IDOR читаем чужие сообщения, добываем доступ к Git-сервису, эксплуатируем XSS в PhpSpreadsheet, перехватываем сессию преподавателя и через CSRF создаем администратора.