xaker

HTB Monitored. Получаем доступ в систему через Nagios XI

  • вторник, 14 мая 2024 г. в 00:00:23
https://xakep.ru/2024/05/13/htb-monitored/
Для подписчиков
В этом райтапе мы поработаем с API системы мониторинга Nagios XI, проэксплуатируем SQL-инъекцию, создадим своего пользователя и злоупотребим возможностями админа, чтобы получить доступ к операционной системе. Затем несложным способом повысим привилегии в Linux.