xaker

HTB Health. Эксплуатируем SSRF от первоначального доступа до захвата хоста

  • среда, 11 января 2023 г. в 00:47:59
https://xakep.ru/2023/01/10/htb-health/
Для подписчиков
В этом райтапе я покажу, как искать и эксплуатировать уязвимость SSRF. В дополнение к ней мы заюзаем SQL-инъекцию в GoGits, а затем дополним нашу атаку манипуляцией содержимым базы данных сервиса. Это позволит нам получить критически важные данные и контроль над машиной.