xaker

HTB MonitorsTwo. Повышаем привилегии и сбегаем из контейнера Docker

  • вторник, 5 сентября 2023 г. в 00:00:38
https://xakep.ru/2023/09/04/htb-monitorstwo/
Для подписчиков
В этом райтапе мы с тобой поднимем привилегии в контейнере Docker, затем совершим побег из него и заюзаем CVE-2021-41091 для захвата рута на хостовой машине. Но сначала нужно будет взломать сайт и проэксплуатировать уязвимость в движке Cacti.