xaker

HTB Outbound. Атакуем Roundcube и получаем учетные данные

  • вторник, 18 ноября 2025 г. в 00:00:17
https://xakep.ru/2025/11/17/htb-outbound/
Для подписчиков
В этот раз используем недавнюю RCE в почтовом клиенте Roundcube, после чего получаем доступ к базе данных и расшифровываем учетные данные пользователей. При повышении привилегий эксплуатируем уязвимость в утилите Below.