xaker

HTB MagicGardens. Эксплуатируем переполнение буфера и повышаем привилегии в Linux

  • вторник, 11 февраля 2025 г. в 00:00:17
https://xakep.ru/2025/02/10/htb-magicgardens/
Для подписчиков
Переполнение буфера — классическая уязвимость, знание которой по‑прежнему иногда пригождается. Но прежде чем доберемся до уязвимого приложения, захватим админку Django, украв куки через XSS. Также нам предстоит провести атаку через механизм Pickle в Python и сбежать из Docker.