xaker

HTB OnlyForYou. Эксплуатируем инъекцию Neo4j

  • вторник, 29 августа 2023 г. в 00:00:32
https://xakep.ru/2023/08/28/htb-onlyforyou/
Для подписчиков
В сегодняшнем райтапе я покажу способы эксплуатации уязвимостей LFI и Neo4j Injection. Затем мы найдем и заюзаем баг внедрения произвольных команд, а после сделаем вредоносный пакет Python, содержащий бэкдор, который поможет нам повысить привилегии в системе.