xaker

HTB IСlean. Эксплуатируем цепочку веб-уязвимостей при атаке на сервер

  • вторник, 6 августа 2024 г. в 00:00:15
https://xakep.ru/2024/08/05/htb-islean/
Для подписчиков
В этом райтапе я покажу, как эксплуатировать уязвимость XSS в для кражи cookie пользователя, а затем уязвимость SSTI — для выполнения кода в системе. Для продвижения используем учетные данные, полученные из базы данных. При повышении привилегий воспользуемся излишними разрешениями утилиты qpdf.