xaker

HTB Interface. Эксплуатируем баг в dompdf и инжектим команды в скрипт на Bash

  • вторник, 16 мая 2023 г. в 00:00:08
https://xakep.ru/2023/05/15/htb-interface/
Для подписчиков
В этом райтапе я покажу несколько способов для поиска скрытого контента на сайте, затем мы проэксплуатируем уязвимость в утилите dompdf и выполним хитрую инъекцию команды ОС в скрипт, чтобы повысить привилегии.