xaker

HTB Monitors. Применяем еще один способ побега из Docker

  • вторник, 19 октября 2021 г. в 00:39:46
https://xakep.ru/2021/10/18/htb-monitors/


Для подписчиков
В этой статье я покажу прохождение сложной машины Monitors с площадки Hack The Box. Мы посканируем сайт на WordPress, получим RCE в CMS Cacti, проэксплуатируем дыру в Apache OFBiz и, наконец, сбежим из Docker с максимальными привилегиями благодаря SYS_MODULE. Поехали!