xaker

HTB Precious. Эксплуатируем простую RCE в приложении на Ruby

  • вторник, 23 мая 2023 г. в 00:00:25
https://xakep.ru/2023/05/22/htb-precious/
Для подписчиков
В этом райтапе я покажу, как эксплуатировать уязвимость в приложении на Ruby, возникшую из-за непроверенной десериализации. По дороге для продвижения заюзаем баг в pdfkit и поищем учетные данные на удаленном хосте.