xaker

HTB Imagery. Эксплуатируем цепочку уязвимостей XSS, LFI и RCE

  • вторник, 27 января 2026 г. в 00:00:18
https://xakep.ru/2026/01/26/htb-imagery/
Для подписчиков
В сегодняшнем райтапе, чтобы получить сессию на сервере на Linux, мы проэксплуатируем цепочку уязвимостей XSS, LFI и OS Command Injection. Затем раздобудем учетные данные из базы сайта и повысим привилегии через Charcol Shell.