xaker

HTB Haze. Атакуем мониторинг Splunk, чтобы захватить сервер на Windows

  • вторник, 1 июля 2025 г. в 00:00:19
https://xakep.ru/2025/06/30/htb-haze/
Для подписчиков
Сегодня мы проэксплуатируем уязвимость в мониторинговой системе Splunk, чтобы получить учетные данные. Затем для компрометации нескольких учетных записей проэксплуатируем разрешения, а для повышения привилегий скомпрометируем админскую учетку Splunk и добавим свой модуль для установления привилегированной сессии.