xaker

HTB Pilgrimage. Повышаем привилегии через уязвимость в Binwalk

  • среда, 29 ноября 2023 г. в 00:00:31
https://xakep.ru/2023/11/28/htb-pilgrimage/
Для подписчиков
В этом райтапе я покажу, как воспользоваться утилитой для работы с бинарными файлами Binwalk, чтобы получить контроль над Linux. Но сначала попентестим веб‑сервер и проникнем на него благодаря неаккуратному использованию разработчиком утилиты ImageMagick.