xaker

HTB PikaTwoo. Проходим одну из самых сложных машин c Hack The Box

  • четверг, 14 сентября 2023 г. в 00:00:30
https://xakep.ru/2023/09/13/htb-pikatwoo/
Для подписчиков
Эту тачку «безумного» уровня сложности я штурмовал почти три месяца. Чего здесь только не встретилось: уязвимость в OpenStack, реверс приложения для Android и подделка сертификатов, баг в Apache APISIX, атака на ModSecurity, которую удалось раскрутить до RCE... Под конец получаем доступ к ноде Kubernetes, сливаем секреты и эксплуатируем баг в minikube CRI-O. В общем, скучно не будет!