xaker

HTB Meta. Эксплуатируем уязвимости в обработчиках изображений

  • среда, 15 июня 2022 г. в 00:42:04
https://xakep.ru/2022/06/14/htb-meta/


Для подписчиков
Когда на сайт можно загрузить картинку, это повод для поиска уязвимостей. В этой статье я расскажу, как определять ПО, которое используется для обработки картинок, а затем мы проэксплуатируем найденные баги. Чтобы повысить привилегии, воспользуемся техникой GTFOBins для эскалации через neofetch. Упражняться будем на средней по сложности машине Meta с площадки Hack The Box.