xaker

HTB Inject. Используем Ansible playbooks для повышения привилегий

  • вторник, 11 июля 2023 г. в 00:00:31
https://xakep.ru/2023/07/10/htb-inject/
Для подписчиков
В этом райтапе я покажу, как повысить привилегии с применением техники GTFOBins для Ansible playbooks. Но прежде, чем добраться до него, нам предстоит проэксплуатировать уязвимость Spring4Shell в фреймворке Spring и заполучить учетные данные пользователя.