xaker

HTB Jupiter. Выполняем произвольный код с помощью Jupyter и SatTrack

  • вторник, 24 октября 2023 г. в 00:00:26
https://xakep.ru/2023/10/23/htb-jupiter/
Для подписчиков
В этой статье мы получим доступ к веб‑серверу через RCE-уязвимость и эксплуатацию SQL-инъекции в PostgreSQL. Затем воспользуемся фреймворком Jupyter для выполнения произвольного кода и повысим привилегии в SatTrack.