xaker

HTB Mailing. Эксплуатируем новый баг в почтовом клиенте Outlook

  • вторник, 10 сентября 2024 г. в 00:00:20
https://xakep.ru/2024/09/09/htb-mailing/
Для подписчиков
В этом райтапе я покажу, как одновременно с фишингом эксплуатировать недавний баг в Outlook (CVE-2024-21413), позволяющий получить хеш пароля пользователя. Но сначала используем LFI, чтобы добыть данные сервисной учетки. При повышении привилегий проэксплуатируем уязвимость в LibreOffice.