xaker

HTB Pov. Захватываем веб-сервер IIS через десериализацию ViewState

  • вторник, 11 июня 2024 г. в 00:00:15
https://xakep.ru/2024/06/10/htb-pov/
Для подписчиков
Сегодня я покажу, как получить возможность удаленного выполнения кода на веб‑сервере под управлением IIS через уязвимость типа LFI (локальное включение файлов). А для повышения привилегий в Windows сначала активируем, а затем используем привилегию SeDebugPrivilege.