xaker

HTB Nocturnal. Захватываем машину на Linux через ISPConfig

  • вторник, 19 августа 2025 г. в 00:00:20
https://xakep.ru/2025/08/18/htb-nocturnal/
Для подписчиков
В этом райтапе я покажу, как IDOR может быть проэксплуатирован для получения приватных данных других пользователей. Затем используем RCE-уязвимость в функции бэкапа сайта, проникнем на веб‑сервер и повысим привилегии через PHP Code Injection в популярном сервисе для хостеров ISPConfig.