xaker

HTB Ouija. Повышаем привилегии через бинарную уязвимость целочисленного переполнения

  • среда, 22 мая 2024 г. в 00:01:12
https://xakep.ru/2024/05/20/htb-ouija/
Для подписчиков
Самой интересной частью этого райтапа будет повышение привилегий в Linux через модуль PHP — мы проэксплуатируем бинарную уязвимость целочисленного переполнения в нем. На пути к этому используем баг HTTP request smuggling в Haproxy и через LFI прочитаем SSH-ключ пользователя.