xaker

HTB Heal. Эксплуатируем LFI в проекте Rails

  • вторник, 20 мая 2025 г. в 00:00:17
https://xakep.ru/2025/05/19/htb-heal/
Для подписчиков
Сегодня я покажу, как эксплуатировать уязвимость локального включения файлов (LFI) в проекте на Ruby on Rails. Также используем RCE-уязвимость в LimeSurvey, а после получения сессии на сервере повысим свои привилегии через баг в API системы Consul.